Lorenzo1635 Penso di aver capito. Nel mio nel mio caso la connettività IPv6 è settata "interfaccia IPv6 nativa". Però più in basso, in connection settings, io prima avevo "Automaticallly negotiate a global address":

Cambiandolo con "Derive global address using the assigned prefix" ed impostando la lunghezza a 48, in online monitor ottengo come IP "<prefix>::1" come per Aruba sull'UDM.
Probabilmete, quindi, l'IP che si assegnava prima non era realmente routed, cioè magari lo era, ma chissà dove... io l'ho testato con ICMP ma probabilmente stavo pingando tutt'altro che il mio gateway... ed il motivo per cui funzionava WireGuard è che usavo non l'IPv6 ma il nome dominio del mio fritz fornito da AVM, che probabilmente usa una sorta di fallback su IPv4.
Rimane una curiosità, forse me lo hai già detto prima ma non credo di aver capito bene: come faccio a vedere se l'interfaccia WAN del fritzbox ha effettivamente un IPv6? (GUA o LL che sia)