Was die OPNsese tut, ist, zu verhindern, dass man vom "Internet" in das LAN kommt, also die umgekehrte Richtung.Du willst ja im Normalfall auf alle Ressourcen im Internet zugreifen können. Daher dieses Default-Setup. Klar kannst du das dann anschließend noch einschränken.
Wenn du die beiden Netzt isolieren willst, dann solltest du z.B. NAT auf der OPNsense ausschalten, passende Firewall-Regeln anlegen, und auf der Fritzbox eine statische Route setzen.Dazu müsstest du aber mal definieren, was genau du willst.
Du schreibst "solange ich die Fritzbox vor der Sense habe" - ja wieso denn überhaupt? Wenn das bei dir Möglich ist, häng doch die Sense an den Uplink. Eine OPNsense in Defaultkonfiguration ist im Grunde genau so sicher oder unsicher wie eine Fritzbox auch. Mach einfach, es passiert nix.