Hat Router 1 in dem Bild überhaupt Routen für 10.1.1.x oder 192.168.1.x? Wenn nicht, ist das ganze Setup "borked" da asymmetrisch.
Ist NAT an der sense an oder aus für WAN?
hm. also da opnsense nat macht sieht router1 doch die 192.168.1.x und 10.1.1.x garnicht sondern bloss das 172.16.0.x netz?somit hat doch router1 gar nie mit 192.168.1.x und 10.1.1.x zu tun, oder?wenn router1 auf seinem lan interface, also aus dem 172.16.0.x netz, pakete für 192.168.1.x oder 10.1.1.x kriegt, müsste er diese ja über's gleiche interface wieder zurückschicken. ist das zulässig? und wenn ja, wie sag ich's meinem router1?