Hi @Jayleno
Da die UDM für dieses Szenario (Firewall mit einem Bein im Internet) konzipiert ist, kannst du das machen.
Einfach sicherstellen, dass du in der UDM nur die Ports offen hast, welche wirklich benötigt werden. Ich behaupte, dass der offene Port am NAS ein grösseres Risiko darstellt, als der DMZ Mode zur UDM. (Natürlich angenommen, die UDM ist korrekt konfiguriert worden)
Ich persönlich ziehe VPNs den offenen Ports vor - du willst ja von einem spezifischen Ort Backups empfangen/senden, da gibt es IMO keinen Grund, den Port für die ganze Welt zu öffnen.
LG
r00t