Aufruf von https://79.13.13.13 von Stelle A funktioniert, von Stelle B kommt ein Timeout (Dual-Gateway habe ich oben in der Darstellung einfach weggelassen, da unerheblich).
1) DNS-Auflösung des DYNDNS-Hostnamens intern nicht auf öffentliche IP des Telekomrouters auflösen lassen sondern auf WAN-IP der OPNsense
2) Bei den NAT Regeln bei Interface sowohl WAN-Interface (so war es standardmäßig) als auch LAN-Interface hinzugefügt.
Nun scheint es zu funktionieren - ob das aber eine saubere Konfiguration ist, weiß ich nicht. Die Doku gibt hierzu auch nicht viel her.
* ok, bei dem oben erwähnten Verhalten sollte das von Stelle A auch nicht funktionieren von Stelle B doppeltes NAT der Telekom Router sieht halt ausgehende Verbindung von 10.28.100.100 die er dann aber auf die gleiche IP eingehend weiterleiten soll
dyndns auf die WAN IP bzw. wenn die Portweiterleitungen nicht auf unterschiedliche Hosts gehen besser gleich auf die IP vom Host
Automatic outbound NAT rule generation sollte reichen
Optimal ist doppeltes NAT nicht besser wäre ein vernünftiges Routing oder WAN-Anbindung über Modem .. wenn das mit dem Telekom Router machbar ist