gmirko Presumo che una delle tante limitazioni del Fritz, è che si aspetti di essere direttamente connesso alla WAN e pertanto avere il processo che si occupa di gestire il traffico SIP direttamente in ascolto sull'indirizzo pubblico. Manca probabilmente tutta la parte di gestione (o semplicemente non è configurata/abilitata nella GUI) per gestire il fatto che si trovi dietro un NAT, sia per i keepalive di sessione, sia perché purtroppo l'indirizzo della stazione chiamante è inserito anche al livello applicativo dentro ai messaggi SIP.
Il centralino/IMS di Eolo quindi si vede arrivare messaggi da un indirizzo privato (immagino il solito 192.168.x.x) e tenta di rispondere a questo, ma ovviamente non può raggiungere casa tua perché quel range di indirizzi non risulta essere ruotabile nella rete complessiva di Eolo.
Come traffico outbound se non ci sono regole specifiche che vadano a bloccalo, a memoria passa tranquillamente se c'è l'ALLOW
corrispondente in outbound. Do per scontato che non hai impostato il blocco degli indirizzi RFC1918
sull'interfaccia WAN. Se è così e il Fritz ancora non va a valle, non so quanto si possa fare sinceramente... potrebbe aver più senso vendere il router e con il ricavato comprare un ATA se i telefoni da gestire sono molteplici, o direttamente un telefono VoIP che anche dal punto di vista della qualità audio e d'uso è ad alti livelli.
L'alternativa "sporca" è fare un centralino su una VM o su un simil-raspberry e far registrare il fritz a questo... ma è tanto uno sbattimento.