- Siehst Du die ausgegebenen IP Adressen in der OPNsense unter "DHCP Leases"?- Ist der managed Switch irgendwie konfiguriert (z.B. VLAN oder PVLAN)Traffic zwischen Clients im selben Subnetz geht eigentlich nicht über das Gateway / OPNsense. Da müsste schon sowas wie PVLAN eingerichtet sein, was per ARP jeglichen Traffic zum Gateway schickt.
Wofür SSL zur NAS? Nutzt Du den VPN Server der NAS zum Verbinden mit mobilen Clients? Dann würde ich lieber den OpenVPN Server der OPNsense nehmen. Ist wesentlich sinnvoller die Verbindung da terminieren zu lassen.
Was @mimugmail glaub wissen will: baut die NAS eine Verbindung/ein Tunnel nach Extern auf, oder wird eine Verbindung/ein Tunnel von Extern zur NAS aufgebaut?
Dann musst Du nur den Port 563 mit Source NAS und Destination Internet auf dem LAN Interface der OPNsense freigeben. Ein Reverse-Proxy wäre nur für den umgekehrten Fall, also ein Verbindungsaufbau von Extern nach Intern notwendig bzw. sinnvoll.