Dein Anschluss scheint an einem BNG-Cluster der DG zu hängen, auf dem sie ihr "neues" IPv6-Adresskonzept anwendet, welches hier im Forum schon öfter durch Nicht-Funktionieren von IPv6 aufgefallen ist. Das sehe ich anhand der WAN-Adresse deines Routers, die im ersten /56-Block (genauer: im Block 2a00:6020:5c80::/112) des übergeordneten Block 2a00:6020:5c80::/41 liegt, aus dem die DG ihren Kunden an diesem BNG-Cluster die /56-Blöcke für das LAN zuweist (bei dir: 2a00:6020:5cc0:100::/56). In Traceroutes zeigen sich die BNG-Cluster mit "neuem" Adresskonzept stets mit der Adresse "fc00::1"
Ich kann von meiner Seite (auch DG-Anschluss, aber nach "altem" Adress-Konzept) z.B. die WAN-Adresse 2a00:6020:5c80::100 pingen - vielleicht ist das ja sogar dein Anschluss.
Dein Test zeigt, dass "inbound-IPv6" nur bis zum WAN-Port funktioniert. Ob auch dein LAN dahinter von außen erreichbar ist, müsstest du mal durch Öffnen der FB-Firewall (z.B. für ein ICMPv6 echo/Pingv6) für ein LAN-Gerät deiner Wahl testen.
Etwas merkwürdig finde ich die Wahl des /64 für dein LAN aus dem 2a00:6020:5cc0:100::/56-Block: Dies ist bei dir der Index 44, so dass sich daraus eine LAN-Adresse 2a00:6020:5cc0:144::/64 ergibt. Normalerweise würde eine FB den Index 00 wählen, so dass sich die LAN-Adresse 2a00:6020:5cc0:100::/64 (und 2a00:6020:5cc0:101::/64 für das Gäste-LAN) ergäbe. Es sei denn, du hast eine Router-Kaskade, und deine FB ist der nachgelagerte Router, an den du einen Teilblock aus 2a00:6020:5cc0:100::/56 per DHCPv6-PD delegiert hast (z.B. 2a00:6020:5cc0:144::/62). Liege ich da evtl. richtig?
Wenn outbound-IPv6 nicht funktioniert, dann liegt das vermutlich daran, dass dein Router/FB keine IPv6-RA (Router-Advertisments) von der DG-Gegenstelle (eben dem BNG) erhält, so dass keine IPv6-Default-Route gelernt werden kann. Das müsste man durch einen Paketmitschnitt am WAN-Port eruieren.
Nachtrag:
Sorry, habe ich übersehen:
Laut deiner FB-Ereignisanzeige weist dir DG gar kein /56 zu, sondern nur explizit den /64: 2a00:6020:5cc0:144::/64. Also wenn das jetzt Teil des "neuen" IPv6-Adresskonzepts ist, wäre das gelinde gesagt doch etwas "sparsam". Laut meinen Beobachtungen an einem anderen DG-Anschluss (dieser hier: RIPE-Atlas Probe #1001325) scheinen auch die zugewiesenen IPv6-Adressen nicht mehr "quasi-statisch" zu sein, die wechseln bei Neuverbindungen öfters.