@javier2020
Tras varias pruebas, finalmente he descubierto que el router interno (tras el pfsense) esta bloqueando la entrada.
En este momento un cliente conectado desde fuera por VPN llega a hacer ping hasta la puerta WAN del router interno, es decir, atraviesa el firewall sin problema.
La pregunta ahora es ,poque no pasa de la WAN a la LAN del router interno? no se supone que este paso de encaminado es transparente y deberia hacerlo el router automaticamente? o tengo que aplicar alguna regla o ruta estatica? He probado con diferentes rutas estaticas pero sin exito.
Ademas tal y como comentabamos mas atras, al llegar al firewall el tunel vpn se termina, por lo tanto a partir de ese punto que ip tomaria el cliente que accede? una ip de un servidor dhcp en el firewall o en el router interno?
Y es en este punto donde estoy atascado.
El router ha sido reseteado, firewall off en router y clientes, solo esta configurada LAN y WAN sin ningun otro servicio.
Alguna idea?