Sodele nach dreimal factory reset habe ich nun hoffentlich kapiert wie man OPNsense mit MultiWAN etc. konfiguriert.
Scheint wieder alles zu funktionieren - zumindest die Basics. Sorry für das offline.
So sieht dann das setup aus. Blau von rechts in DMZ in dem IOT Geräte hängen und danach gibt es noch eine Firewall (IPFire) die vor dem eigentlich LAN hängt.
An dem einen Vigor2926 WAN Router hängt noch mein gesamtes WLAN Netz (welches keinen LAN Zugang hat). Um über WIFI bei mir ins LAN zu kommen benötigt der Client ein VPN.
Den zweiten Anschluss vom Kabelmodem zum Vigor2926 benötigt man nur um die Fritzbox Managementoberfläche Öffnen zu können (geht über eine Internetadresse mit Absicht nicht nicht). Am Vigor 2927 hängt noch eine FB die SIP bereitstellt um die DECT Telefone zu versorgen.
Wenn Ihr also https://www.elektrifiziert.net aufruft landet Ihr auf dem Vigor2926 und danach dann über die OPNsense Firewall auf dem Webserver.
Und so sieht dann ein simples Dashboard der Firewall - in diesem Fall einfach nur der Gesundheitszustand.
Sollte etwas geblockt werden etc. muss man für diese Detailes etwas tiefer einsteigen.