gemaess deiner letzen regeln die du gepostet hast machst du ein block all auf allen
interfaces
damit must du natuerlich auch ein internen traffic "ver"regeln.
Ich dachte, gerade bei floating states verschwimmt das, was man erlaubt und was dann in Bezug auf Interfaces tatsächlich funktioniert. Deswegen mag ich floating absolut nicht. Bei meiner x-legged (x>10) Firewall zu Hause mit separater DMZ für jeden Mist würde ich ohne if-bound nichts mehr vom Ruleset verstehen.