Ein wenig probieren hat zum Erfolg geführt.
Es hatte noch eine entsprechende Outbound-Regel gefehlt:
Interface Source Source Port Destination Destination Port NAT Address NAT Port Static Port Description
OPT1 any * NETWORK_LAN_Berlin * LAN address * NO
VG Bain
Es hatte noch eine entsprechende Outbound-Regel gefehlt:
Interface Source Source Port Destination Destination Port NAT Address NAT Port Static Port Description
OPT1 any * NETWORK_LAN_Berlin * LAN address * NO
VG Bain