pour faire soi-meme:
apprendre les bases d'IPv6: Link-local, GUA, configuration IPv6 sur les interfaces, préfixes découpage prefixes
Faire passer le tunnel sur IPv6 c'est assez simple, il faut une IPv6 GUA (donc public) fixe coté serveur et configuré wireguard dessus. ca sera ton "endpoint" a mettre dans les clients wirguard. Cette IPv6 n'a pas besoin d'être forcement sur l'interface wan mais elle doit être fixe (ou dyndns sinon) et le port accessible niveau firewall.
Faire passer IPv6 dans le tunnel (qu'il soit lui sur IPv4 ou IPv6 c'est pareil) pour sortir avec une IPv6 de ta livebox c'est plus complexe: il faut réserver un prefix GUA /64 pour cela et l'affecter aux clients wireguard (un peu comme un pool en IPv4).
Le problème c'est ton prefix IPv6 (le /56 attribué par Orange) n'est pas forcement stable et peu changé (encore que avec Orange Pro c'est peut-être stable).
c'est complexe...
sinon y'a tailscale.com qui te permet de faire ca sans gérer toi-meme la conf de wireguard.
https://tailscale.com/kb/1097/install-opnsenseY'a des alternatives "full selfhosted" a Tailscale, notamment
https://www.netmaker.io/ (mais avec opnsense c'est pas simple)
voir (overlay networks):
https://github.com/anderspitman/awesome-tunneling#overlay-networks-and-other-advanced-tools