Also ich mach das komplett über VPN - dann entfallen die Portfreigaben und scriptkiddies beissen sich die Zähne aus.
Vorteil: ich hab damit Zugriff auf alles was in meinem LAN daheim ist (NAS / Server / Dreambox / IP-Zeitschaltuhren und Steckdosen etc. ) aber dritten würde ich so einen Zugang nicht gewähren.
Was eigene Certs betrifft, so glaub ich mal vor ner Weile gelesen zu haben, das das nur bei den iX86er NASen geht.
Wenn Du jetzt alles zusammen spielen lassen willst, dann besorg Dir eine richtige Firewall und deklassier den Router zum Modem.
Grüße
C.R.
