Man kann Regeln doch prima klonen. Auf einem Interface eine Regel anlegen dann auf klonen klicken und das nächste Interface auswählen, speichern und siehe da die Regel ist auf dem nächsten Interface angekommen. Ich finde das sauber und übersichtlich.
Den Vergleich mit WireGuard finde ich unfair.
Bei der Firewall Rule-Erstellung fällt mir was ein:Mein Mobil_WLAN hat eigentlich nur ein Rule aktuell: IPv4* *alles überallhin*.Jedoch kommt immer wieder:Feb 15 13:28:47 192.168.130.3:49965 172.217.22.202:443 tcp Default deny ruleWarum? Das ist doch was vom Google, warum würde HTTPS ausgehend zum internen Interface blockieren?
> Hatte es bei manchen WLAN Geräten mal, dass ich eine Regel für Stateless anlegen musste, danach ging esDann hast du aber sehr Besondere Probleme. Wenn das initiale "Syn" Paket nicht im Filter erkannt wird, ist aber ganz schön was schief?
Das kann niemand ohne Einblick in dein Netz, deinen Netzaufbau, dein WLAN Setup und deine Firewall Regeln jetzt einfach so beantworten. Offensichtlich wird die "pass any" rule die du hast nicht genutzt, also kommt das Paket entweder übers falsche Interface, am falschen VLAN an, matcht nicht auf die Regel etc. etc. - gibt viel zu viele Möglichkeiten warum die Regeln nicht greift, als das man das durch einen Satz erkennen könnte