Diese Angelegenheit lässt mich einfach nicht in Ruhe.
Habe endlich den Fehler gefunden, der sitzt nämlich vor dem Monitor.
Es lag doch nicht an der Qualität des Mobilfunknetzes, der Zugriff auf die GUI per HTTP funktionierte überall einwandfrei, nur nicht über HTTPS. Hatte vor einer Ewigkeit das von pfsense generierte Zertifikat gegen ein eigenes ausgetauscht, im LAN alles Tutti, nur von aussen nicht.
Also wie hier beschrieben ein neues Zertifikat erstellt mit der FQDN der pfSense in der Beschreibung und unter Common Name. Das war es, seitdem ist der Zugriff auf die WebGUI per VPN und HTTPS möglich.