Hi aagaag
Was ich aber will, ist was anderes. Ich habe eine pfSense-Box hinter dem Swisscom-Router, welche Firewall-Funktionen hat und zusätzlich DHCP-Server, DNS-Server, NAT, VPN etc. fürs LAN bereitstellt. Ich möchte diese pfSense-Box vom Internet aus erreichen können. Das scheint in der jetzigen Konfiguration nicht möglich zu sein.
Wenn du einen Client vor der pfSense ins Swisscombox-Netz hängst, kannst du auf die pfSense zugreifen?
...In Appenzell scheint nichts zu gehen.... Kann es wirklich sein, dass die Swisscom das so will???
Vielleicht steht ja eine Kuh auf der Leitung? 😉
Nein im ernst - scheint mir eher eine Fehlkonfiguration auf der sense zu sein. Du hast ja zu Beginn erwähnt, dass der Anschluss nicht per ping erreichbar ist. Im DMZ-Modus leitet die Internetbox alle Anfragen von extern an den DMZ-Host weiter - auch Pings!
Du musst also auf dem WAN Interface der Sense sicherstellen, dass du ICMP-echo requests zulässt. Die Regel sollte in etwa so aussehen:

Zeig mal die Konfiguration deiner Sense (Interface Übersicht auf der Hauptseite, Firewallregeln auf WAN Seite, NAT Regeln (Port Forwardings)
Zum Beitrag von @Lori-77: Wenn du von extern über deinen dyndns-Namen den du weiter oben genannt hast per VPN auf die Box zugreifen kannst, und die IP mit icanhazip.com übereinstimmt, hast du bereits eine öffentliche IP-Adresse und musst nichts unternehmen.
PS: die Ports welche für das VPN zur Internetbox verwendet werden, werden nicht an die Sense weitergeleitet.
LG
r00t