Problem gelöst:
1. Der Firewall auf dem Haupt-Uplink als sekundäre IP die externe (Rote) Addresse des zu erreichenden Rechners/Servers eingeben.
2. Eine neue DNAT-Regel erzeugen, den Haupt-Uplink mit der eingerichteten IP auswählen, Port (wenn benötigt) angeben, zu IP übersetzen, die interne IP des zu erreichenden Rechners/Server eingeben und wenn benötigt über Erweiterter Modus den Zugriff auf einzelne IP's beschränken.
Anleitung vom Hersteller:
https://endian.zendesk.com/entries/200612…ard-basic-setup