Probleme könnte es bringen, dass Du von Unitymedia möglicherweise einen sog. "DSL-Lite" Anschluss bekommen hast. Das bedeutet, dass der Anschluss keine aus dem Internet erreichbare IPv4-Adresse hat. Willst Du nach außen hin also Dienste anbieten (z.B. VPN-Zugang), kannst Du mit IP v4 nix anfangen!Dann musst Du IP v6 nutzen, oder Unitymedia darum bitten Dir einen echten IP v4-fähigen Internetzugang zu schalten.
Ich würde empfehlen in der FritzBox den 'Exposed-Host' zu aktivieren.
Vorteil ist, dass Du Dich bei der Konfiguration dann ganz auf die OPNsense konzentrieren kannst. Wenn Du also z.B. ein VPN-Zugang einrichtest, mußt Du die Einrichtung nur noch auf der OPNsense machen. Eine evtl. Portweiterleitung von der FritzBox an die OPNsense entfällt dann.
Erst wenn Du selbst aus dem Internet auf Dein Heimnetz zugreifen möchtest (z.B. per VPN auf Dein NAS zugreifen -> Dienste anbieten), bekommst Du mit dem 'DSL-Lite' ein Problem.