Ich habe noch mal einige Tests gemacht und kann bestätigen, daß das Limit der offenen TCP Connections wohl irgendwo im Bereich 700-800 gleichzeitig liegt. Lädt man z.B. ubuntu über BitTorrent mit mehreren Clients herunter, droppen die Verbindungen sobald man mehr als ca. 700 gleichzeitig offene TCP Verbindungen nach außen über IPv4 hat.
Die Hotline ist natürlich keine Hilfe und wie auch schon im Thread geschrieben hat die DG sicherlich kein Interesse das Limit in irgendeiner Form anzuheben oder zu verändern.
Vielen Dank für die rege Beteiligung, vor allem die Links von @::1 haben mir sehr geholfen das Problem zu verstehen, mir war anfangs nicht bewusst, dass selbstverständlich jeder Nutzer mit einer CGNAT-IP nur einen Teil der Ports der Public-IP zugewiesen bekommt.
Ich habe es jetzt gelöst indem ich eine VM im Rechenzentrum in meiner Nähe gemietet habe, dorthin eine Wireguard-Verbindung aufbaue und sämtlichen IPv4 Traffic durch Wireguard zu dieser IP leite. Das hat den großen Vorteil, daß diese IP dann gleichzeitig meine Public-IP nach außen ist und ich dort mit SNAT nun auch über IPv4 von außen erreichbar sein kann wenn ich möchte. Wider Erwarten ist die Performance sehr gut, im DS bei ca. 900 MBit/s und der Upstream bei ca. 480MBit/s - trotz Wireguard.