@PCMor:
(...) die Deaktivierung aller IPSec-VPN-Verbindungen gibt Port 500 und 4500 nicht mehr für eigene Weiterleitungen frei. (...)
Ich weiß, ist der Laborzweig, aber ich möchte nur kurz anmerken, dass derselbe Fehler auch in der Inhouse 77980 von heute vorhanden ist.
Dort lässt er sich aber reproduzierbar mitigieren, indem man (auch) WireGuard abschaltet: danach werden offenbar sämtliche Portfreigaben umgerührt und neu gesetzt, bei der Gelegenheit werden dann auch die IPsec-Ports wieder frei und stehen somit für eigene Weiterleitungen zur Verfügung.
Denke, dass wegen des Rührens auch alle vorhandenen VPN-Verbidungen kurzerhand getrennt werden...
Kann evt. nochmal jemand in der Labor 99483 gegenprüfen, ob das Verhalten da gleich ist?
Vorhersage wäre, dass bei existierender und aktivierter WireGuard-Verbindung auch UDP 500 und 4500 von der Box belegt werden.
Hatte das vorher nicht mit der Labor getestet, da ich vorher nicht auf diese Idee gekommen war, und heute ist's mir auch zu spät, um wieder zurückzurollen...