Ich würde hinter die Box z.B. eine pfSense hängen, als DMZ eintragen und dann nie mehr in diese Box einloggen.
Damit kannst du alles realisieren, was du möchtest und musst auch bei einem Anbieterwechsel nichts umkonfigurieren. Zur Verbindung rein würde ich unbedingt mit OpenVPN arbeiten und nicht einfach irgendwelche Ports permanent öffnen.