Findet eventuell bei Anwendung 1 ein "No-NAT" statt vom MAC Book zur FritzBox und beim 2. Anwendungsfall ein SNAT/Masq.?
Die SIP Clients wenden sich an die FB als Zugang, richtig?
Und ei FB baut dann die weitere Verbindung auf?
Oder bauen alle Clients eine Verbindung direkt zu 1und1 auf?
Wenn über die FB:Generell würde ich für die eingehende Verbindungen/Telefonate empfehlen, dass zur FB ein Routing stattfindet und in der FB die entsprechende Route über die OPNSense einstellen in ein internes LAN für den Port, damit du mehrere interne "Telefone" benutzen kannst, wenn ein Anruf reinkommt.Also [SIP-Clients] -> [FB] NO-NATDanach die Regel alles andere normalerweise (LAN) -> * mit SNAT mit der "WAN-IP" der OPNsense.Dann bei der FB eine statische Route für ein LAN Netz über GW "WAN-IP" der OPNsense.Und die entsprechende FW Regeln noch einstellen.