scrnb2 gigaset è fatto così, specifica intervallo di porte comune per tutte le connessioni voip:
Ok, questo significa che devi fare una sola configurazione NAT/firewall per entrambi i servizi VoIP. Sarà poi il Gigaset stesso a scegliersi una porta da usare per ogni connessione. Queste sono le porte lato Gigaset, ovviamente, non quelle lato provider VoIP. Il Gigaset comunicherà la porta che usa nel messaggio di registrazione SIP. Idem per RDP, quando inizierà una chiamata si metteranno d'accordo su che porta RTP usare.
Visto che hai due soli servizi VoIP potresti anche restringere il range di porte usato, così da aprirne meno.
Alcune voci in Italiano come "È possibile definire la scelta dell'indirizzo di destinazione..." mi dicono poco, ma vorrei sapere cosa intende per "indirizzo di destinazione".
Prova a fare port forwarding sia del range Porta SIP che Porta RTP, assieme ad una regola di outbound NAT che imposti le porte usate come "Static port" così che il NAT non riscriva le porte con porte casuali.
Le regole di firewall in ingresso devono permettere le stesse porte. In uscita possono bastare le porte SIP usate dai provider (può essere anche la sola 5060, se la usano tutti e due) e le porte RTP.
Con Fastweb dovresti avere IP pubblico statico, no? Probabilmente da qualche parte nel Gigaset si può impostare - facilita il tutto e permette di non usare STUN. Il log dell'OPNSense che hai pubblicato è il log degli stati? Se il firewall blocca qualcosa ci vorrebbe il log del firewall, es. in pfSense:
