Am Rande: @Snoopy Bist Du Dir sicher, dass Du einen anderen Router vor der OpnSense willst? Damit sind dann Portfreigaben usw. schwierig bis unmöglich. Du nimmst Dir damit viele Möglichkeiten, die OpnSense bietet, u.a. VPN u.v.a.m. - ich finde das widersinnig.Deine Begründung dafür kaufe ich nicht: eine Fritzbox kann wunderbar hinter der OpnSense stehen - vorzugsweise in einem separaten IoT-Netz, damit nichts anbrennt.Falls man eine Fritzbox einsetzt: Das Weiterleiten von SIP und RTP-Ports allein reicht nicht aus, weil dann nach ein paar Minuten keine Verbindungen von außen mehr zugelassen werden und ankommende Anrufe nicht durchkommen. Man muss in der Fritzbox auf jeden Fall in den Anschlusseinstellungen unter Telefonieverbindung die Einstellung "Portweiterleitung des Internet-Routers für Telefonie aktiv halten" einschalten. Zudem muss man eine separate Regel für die Outbound NAT definieren, bei der für die Fritzbox "Static Port" gesetzt wird.Je nach Telefonie-Provider ist nicht einmal das notwendig, z.B. verwenden einige SIP-Proxies, so das eine Portfreigabe gar nicht mehr gebraucht wird.
Wie gesagt, die FB hinter der OpnSense ist vglw. einfach. Bei der Variante FB vor OpnSense setzt das Öffnen von Ports voraus, dass diese auch auf dem vorgelagerten Router geöffnet werden (oder dass die OpnSense "exposed host" ist).Ganz zu schweigen von IPv6.
Vielen Dank an alle, dass ihr euch so viel Mühe mit mir gemacht habt. Ich schmeiß eine Runde virtuelles Bier für das Forum und seine Helfer. :-)