Ich will hier keinem zu nahe treten, aber manchmal ist es eben auch nicht so einfach einige Sachen in Worte zu fassen und zwar so das es eben auch so herum kommt bzw. verstanden wird wie es gemeint ist.
Für FTP braucht man Port 20 und Port 21 so wie ich das kenne. Am Router öffnet man Ports für TCP Port 20 und 21 und setzt dann auch ein hin und eine Rückroute auf das NAS.
DyDNS, My!Fritz oder ein "Jumphost" im Internet mit dem man den Router erreicht muss ja so oder so vorhanden sein.
Was ich nur nicht verstehe ist das man nicht S/FTP mit Zertifikaten nimmt oder aber gleich VPN zum Router und gut ist es. Das FTP Protokoll ist eines der unsichersten im Internet wenn nicht sogar das unsicherste überhaupt.
Ist man Zuhause und im selben LAN so muss man dort meist nichts weiter konfigurieren es sei denn man ist in einem anderen IP Netz, dann muss auch dort "jemand" das Routing übernehmen.