Habe ich dann jeweils das passende Gateway für die Subnetze hinterlegt.
Da die ersten IPs ja bereits gingen, habe ich hier die Gateways weggelassen.
Da hier auch Mailserver auf den Kisten in der DMZ laufen, müssen die immer über das Richtige GW und mit der richtigen Sende IP hinaussenden. Sonst lehnen viele SMTP Server ab, da die IPS nicht als MX im DNS stehen.Musste dafür auch noch die automatischen ausgehenden Regeln deaktivieren und manuelle erstellen mit der jeweiligen externen IP als Maskierung. Klappt jetzt gut. Noch Geoblocking davor gehauen und schön ist
Kleiner Nachtrag.Nach dem Post habe ich dann die Portweiterleitung auf einen anderen Host umgestellt.Dann ging es wieder nicht.Habe nun die virtuelle IP in einen CARP Anschluss gewandelt. Jetzt scheint es zu gehen.Mehrfach umgestellt, entfernt und wieder hinzugefügt. Geht jetzt immer. Keine Ahnung, ob das ein Bug in den virtuellen IPs ist.