Die OPNsense muss eine Source-Adresse verwenden, die auch im Tunnel ist. Also z.B. bei deinem Service angeben, dass die LAN-Adresse genommen werden soll.Oder dem Tunnel selbst ein Transfer-Netzwerk geben und diese natürlich auf beiden Seiten zum Bestandteil des Tunnels machen.
a) Verwendet die OPNsense ausgehend die LAN Adresse für die eigenen Plugins (sofern man nichts auswählen kann - bei Unbound DNS kann ich ja einstellen, welche Netze genutzt werden soll - aber nicht beim Wazuh Agent Plugin)?
b) Ist das Transfernetz ist doch das "IPv4 Tunnel Network", oder?
c) Von der OPNsense im RZ kann ich die lokale Tunnel IP Pingen, nicht jedoch die Tunnel IP von der Remoteseite (OPNsense Home) - wenn ich jedoch einen Server aus dem RZ Netz nehme, kann ich die Remote Seite jedoch pingen).