Jo wie in meinem ersten Post gesagt - da ist ne policy drinnen, die die default-route nur für quelladressen aus dem bereich 10.0.0.0/24 scharfschaltet - wie man die per hand umschreibt weiß ich leider nicht (ich lösche die route immer und leg eine neue an), aber das weiß zid vielleicht