(BTW: Ich weiß, dass das Netz eigentlich 10.0.0.0/8 heißt, aber das ist in meinem Fall wohl unerheblich, oder?)
Es scheint mir so, als hätte die opnSense keine Route ins Netz 10.0.0.0/24, denn auch ein tracert vom LAN geht erst an die opnSense und dann sofort an eine externe Adresse.
Das ist dein Subnetz. Das ist überhaupt nicht "unerheblich". Du solltest schon wissen ob, du dich nun in einem /8 oder in einem /24 Subnetz befindest.
Da steht "Modem-DMZ" ... what? Falls du tatsächlich zwischen Modem und WAN Interface der OPNsense noch eine DMZ aufgebaut hast
UPDATE: Es funktioniert doch so, wie es soll und ich mir das vorgestellt habe ;-)