ah ok hab glaube den fehler gefunden
hadde mich schon gewundert, immer wenn ich die neuen rules (per ssh) geladen hab, hat er die ssh session gekillt
darum konnte ich auch nie sehen, dass er bei der zeileipfw add allow tcp from any to me 20,21,22,80,443,5190,25500-25550 in via tun0 setup...