maintenant au tour de l'opnsense. Je n'ai pas utilisé siproxd (j'essayerai probablement plus tard par curiosité).
La première chose est donc d'effectuer une redirection du trafic entrant sur l'opnsense sur les ports SIP et RTP de l'interface WAN vers le gigaset (on redirige les ports qui ont été configurés sur le gigaset). NB: On peut ici utiliser l'ip ou l'alias opnsense du gigaset.
Cette redirection va normalement générer les 2 règles de filtrages correspondantes sur l'interface WAN
(si vous avez choisi de ne pas créer automatiquement les règles de filtrage au moment de la création de la redirection, il faut le faire manuellement).
Normalement, à ce moment là l'inscription du gigaset est OK, les appels entrants et sortants aussi, mais il subsiste un problème : quand vous appelez depuis le gigaset, votre interlocuteur ne vous entend pas...
la dernière chose, est donc de modifier la configuration du NAT sortant afin d'éviter que l'opnsense ne modifie les ports du trafic UDP qui nous intéresse.
pour cela, on va choisir la génération de règles NAT sortantes hybrides et ajouter une règle où l'on fera bien attention à cocher ports statiques (voir ci dessous).
A partir de là tout devrait fonctionner

NB: Afin de sécuriser la configuration, il serait intéressant de voir si l'on peut limiter les adresses sources.... je dois regarder ce point.