Bei der NAT Regel könntest du statt tcp/udp/* gleich ganz "*" any Protocol nehmen. Wird mit Sicherheit einfacher sein. Aber im Prinzip hat sich diese Lösung - durchaus korrekt - schon beim Lesen deines ersten Posts angedeutet, wenn du schriebst, dass du 403 Forbidden oder Logins wie von extern bekommst.
Viele IoT oder andere Lösungen erkennen ihr eigenes Netz/LAN und nehmen fĂŒr alles andere dann an, dass hier entfernter Zugriff bzw. Logins der Fall ist. Hier mĂŒsstest du case-by-case nachsehen, wo du ggf. zusĂ€tzliche interne Netze definieren kannst, damit die Anwendung/Lösung das VPN Netz als lokal/LAN erkennt. Mit der erstellten NAT Regel bist du aber hier noch einfacher unterwegs und wirst einfach mit der IP der pfSense intern gemappt, was die GerĂ€te dann zufriedenstellen wird (wenn du eine besser nachverfolgbare IP brauchst, ist es kein Problem eine zusĂ€tzliche Alias IP auf die Sense zu nehmen und diese als interne NAT Adresse zu nutzen).
GrĂŒĂe
Jens