Fritzbox kennt kein Bridge und auch kein DMZ.
Was aber möglich ist “Exposed Host”, wobei der Exposed Host dein private Router (in meinen Fall: EdgeRouter4) ist. Ist hier beschrieben. In Prinzip wäre einen Doppel NAT etwas langsam aber Sunrise hat sowieso ein magere Verbindung in Romanshorn von nicht mehr als 140MBit/40Mbit also merkt man das nicht.
Damit ist mein NAS vom Internet erreichbar und klappt auch eine am EdgeRouter4 konfigurierte (Proton)VPN Verbindung.
Was noch nicht klappt ist eine SSH Verbindung von ausserhalb. Da muss von Hand noch eine Portvorwarding am Fritzbox konfiguriert unter Permit Access / Edit-Symbol klicken und Sharing:
Was nicht klappt ist eine eingehende VPN Verbindung auch nicht mit die oben dargestellten Port-forwarding. Wenn jemand da einen Hinweis hat: nur zu.
<rant>Was ich am krasseste finde ist, dass der Sunrise Support wirklich ihre eigene Produkte nicht kennt. Auch heute habe ich wieder mit 11 wahnsinnig nette MitarbeiterInnen gesprochen die (mit einem Ausnahme) keinen Plan haben. Ist ach schwierig wenn es die meisten Kunden ähnlich geht (present company excluded, selbsverständlich). </rant>