Das hört sich nach einem vernünftigen Plan an.
Ein Hinweis noch zu den Firewall Regeln.
Bei WAN Out gehört eigentlich keine Regel rein, es sei denn du blockst im nächstem Schritt deinen Internetzugang.
Generell baut die Fritzbox hinter der UDM ja die Verbindung mit dem SIP Server auf.
Heisst in dem Fall gilt die vorgefertigte Regel "allow established/related sessions" für den Verkehr rein. Das heisst der Verbundene SIP Server kann auch dich erreichen von ausserhalb.
Das ist der Grund warum die Fritzbox so eingestellt werden muss den Port immer aktiv zu halten.
Falls die Verbindung mit dem SIP Server zu stande gekommen ist, wird ein vollkommen anderer Zufalls Port für das Gespräch verwendet, damit der SIP Port frei bleibt um ggf weitere Gespräche entgegen zu nehmen.
Eine Firewall Einstellung ist also nicht nötig wenn du nicht unnötig etwas geblockt hast, eine Port Weiterleitung auch nicht, da die Fritzbox die Verbindung aufbaut, nicht umgekehrt.