Würde an der Stelle aber das Transfernetz, Transfernetz sein lassen und die DMZ mit der OPNSense aufbauen.Als eigene Schnittstelle per VLAN oder Ethernet Port (wie auch immer). Ansonsten ist der Traffic der VM ja immer von WAN ankommend wie Internet Traffic zu sehen.
Hier in dem Beispiel hätte er (sofern kein NAT am OPNsense aktiv) eine Route (u. entsprechende Firewallregeln) für die VM legen können?