Moinsen,
du kannst entweder den myfritz Dienst nutzen (kommt ja quasi frei Haus mit der Fritzbox) oder richtest dir bei einem DynDNS Anbieter was ein. Du solltest allerdings eines von beiden machen, damit du auch wirklich immer (wenn nötig) via VPN von außen auf dein NAS/Netzwerk kommst.
Den 5001 Port kannst du doch nach außen einfach dicht machen. Ich verstehe dahingehend dein Vorhaben so gar nicht: erst machste VPN, dann willste zusätzlich (?) den Port 5001 doch wieder aufmachen...was denn nun? Und: warum hast du VPN jetzt wieder deaktiviert??
Quickconnect ist für die Faulen (ahem, sorry). Dabei läuft der Verkehr über die Server von Synology irgendwo, damit ist es imho auch schon wieder raus aus den ernstzunehmenden Varianten des externen Zugriffs, muss aber jedeR für sich entscheiden.
Du kannst mal einen externen Portscanner bemühen und schauen, welche Ports in deinem Router offen sind, dann ggf. auch aufs NAS zeigen. Eigentlich kannste dir das aber auch sparen, denn wenn du in deiner Fritzbox keine Portweiterleitungen/-freigaben einrichtest, dann ist das Ding auch zu. Für Portscanner kannst du mal googeln, zB bietet heise.de da auch was an...
Verwechsel nicht dein NAS mit deinem Router: natürlich hat dein Router Internetzugang, sonst kannste auch das Kabel ziehen und auf oldschool machen. Dienste, die nach updates suchen initiieren die Verbindung von innen nach außen, da greifen die Regeln eh nicht und die Antwort kommt auch so durch.
IMHO ist VPN (wenn richtig konfiguriert) sicherer als QC, auch aus Gründen des Datenschutzes.
Also kurz:
VPN nutzen, alle Ports im Router zu machen, Firewall im NAS aktivieren (aber vorher bitte dazu mal lesen und verstehen, was du da tust), myfritzDienst nutzen (oder wenn unbedingt nötig, auch n anderen DynDNS).