Nutzt du auf beiden Seiten den gleichen Port?
Hole punching kommt mir da in den Sinn..
Ich habe jetzt eine Vermutung wieso das funktioniert.
Und zwar habe ich nicht nur diese eine Wiregurad Verbindung sondern auch noch eine Site to Site Verbindung (IPv4).
Diese baut immer ausgehend von der Fritzbox auf (weil umgekehrt sollte ja eh nicht gehen).
Wenn diese aufgebaut ist existiert ja schon eine aktive Verbindung auf diesem Port (50000/udp).
Und wenn dann von Extern eine Anfrage auf diesem Port 50000 kommt (Client to Site) kann der DG NAT Router offenbar die Verbindung zuordnen und baut diese auch auf.
Ich teste mal bei Gelegenheit was passiert wenn keine aktive Site to Site Verbindung aufgebaut ist. Dann funktioniert es vermutlich von Extern als Client to Site nicht mehr.