Hi,
danke für die Antworten. An El-Taco: Rote und Grüne Schnittstelle dürfen soweit ich weiss bei der EFW nicht im selben Netz liegen, daher geht das glaube ich nicht.
Ich hab mir Sabines Antwort nochmal zum Anstoss genommen die Struktur zu überdenken. Der vorherige Proxy ist von einem Systemhaus eingerichtet worden und wir hatten keine Zugangsdaten.
Da die Fremdfirma nicht will, das man sich da irgendwas abkuckt... seltsame Einstellung. Auf jeden Fall sind wir doch noch an die Zugangsdaten gekommen.
Das ganze sieht jetzt so aus, die EFW sitzt in der DMZ direkt hinter einem Router, alles im 8er Netz. Dann gehts durch eine Watchguard Firewall (dient dann natürlich auch als GW)in die anderen Netze.
Was mir aufgefallen ist: wenn ich die Routen auf der Console setze, arbeiten die nicht wirklich zuverlässig, irgendann funktionieren sie einfach nicht mehr. Hab die Routen dann über das Webinterface eingetragen und seitdem läufts ohne Probleme.
Thema wäre damit gelöst.