Tux0ne
@wolewo
@Tux0ne hat das doppelte NAT und die einfachste Lösung dafür ja schon bestens erklärt.
Das einzige was ich noch ergänzen möchte ist eine Sicherheitsüberlegung für Deine aus dem Internet erreichbaren Geräte, wie Syno, Wetterstation etc.:
Persönlich bin ich kein Freund von Portfreigaben gegenüber dem Internet mit schwer abschätzbaren Konsequenzen für den Zugriffsschutz von aussen auf ein internes Netzwerk, deshalb bin ich für diese Art von Zugriffen ein erklärter Fan von VPN-Verbindungen.
Meine aktuelle Lösung für den VPN-Zugriff aus dem Internet auf das interne Hausnetz sieht aktuell aus wie nachfolgend:
- Internet-Box, Aktivierung Swisscom-DynDNS und als Redundanz zusätzlich noch NoIP als zweiter DynDNS-Provider, Portweiterleitung 1194 UDP auf den Hausnetzrouter als Servicevoraussetzung für einen Open VPN Server
- Hausnetzrouter (in meinem Fall ein Asus, könnte aber auch eine Fritzbox sein), Aktivierung eines Open VPN Servers mit Definition der Benutzer und mit der Generierung der benötigten Zertifikate für die berechtigten Clients (Mobiles, Tablets, Notebooks). Anpassung der Zertifikate auf den DynDNS der Swisscom, bzw. den externen DynDNS-Anbieter.
- Auf den mobilen Geräten, falls nötig (z.B. iOS) Installation der Open VPN App und Installation der VPN-Zertifikate
Führt auf den mobilen Geräten m.E. zu einer stabilen und komfortablen Zugriffslösung aus dem Internet auf ein internes Netzwerk mit einem hohem Sicherheitsstandard.
Wenn es mal eingerichtet ist: Auf dem Mobile einfach Open VPN Connect App öffnen, Connect-Button betätigen und Du bist sauber verschlüsselt über das Internet mit Deinem Hausnetzwerk verbunden und kannst alles machen wie sonst im eigenen WLAN.
Sieht dann für die Verwendung auf einem iPhone oder iPad z.B. so aus:

Eigentlich surfe ich von unterwegs (Hotels, öffentliche WLANs, etc) nur so, selbst wenn ich nicht mal auf Geräte im Heimnetzwerk zugreifen will. Ist einfach viel sicherer...