Mit "ifconfig-push 192.168.X.X 255.255.255.0;" unter "VPN: OpenVPN: Client Specific Overrides" kann ich sicherstellen, dass der entsprechende VPN-Account, für den es konfiguriert ist, immer die gleiche IP-Adresse zugewiesen bekommt.Erfolgt eine VPN-Einwahl mit dem Account (Homeoffice-Nutzer), erhält dieser immer die mit "ifconfig-push" konfigurierte IP für seinen Endpunkt. Auf dieser IP basierend kann ich dann die Firewallregeln erstellen, z.B. welche IPs, Netze und Dienste der VPN-Nutzer über die OPNsense erreichen darf (u.a. auch ein Zulassen nur auf seinen Dienstrechner (RDP) in der Firma, statt dem gesamten Netz).
Wie dem auch sei: die Mailing Liste ist wegen angreifbaren Spam-Lücken (die leider auch aktiv ausgenutzt wurden) seit 2021 nicht mehr aktiv.