Moinsen,
vorab: ich nutze solche Dienste nicht, weil echte IPv4....
Aber ich glaube trotzdem, dass du in der Tat einen Denkfehler machst. Bzw. den Portmapper noch nicht richtig gut konfiguriert hast. Du solltest dort doch auch angeben können, welchen Port du nutzen willst. Da gibst du dann im Idealfall nur den VPN Port an, der zum VPN Server zeigt. Der Zugang kann dann aufgebaut werden, aber ohne die nötigen Credentials kommt keiner durch, ggf. mit mehreren Schichten an Sicherheit überzogen (Passwort, Zertifikat, 2fa). Wenn du aber alle, oder die typischen Ports aufmachst, ja, dann komme ich beim Aufruf ggf. auf die login Seite deines NAS. Und da wird dann alles interessant, denn so wie normales DDNS bei IPv4 kennt man eben deine Adresse (oder eben auch nicht). Wenn der Portmapper dann die NAT-ähnliche Sicherheitsstufe beim Provider aushebelt für Ports, dann landest du eben beim zugehörigen Dienst auf dem zugehörigen Gerät.
Also technisch im Detail anders, aber gefühlt gleich...es gelten die üblichen Sicherheitsbedenken und -regeln, die du dir dann basteln musst. Der Preis für Zugriff von extern...