BiagioTortorelli basta creare una DMZ nel tuo router... degli indirizzi IP del nas... e casomai ci installi su un NO-IP... DDNS... e via dicendo, che tutti i router hanno oggi di default nelle impostazioni.
Questo è quello che in generale non farei mai, se non ho voglia di trovarmi il nas bucato in due minuti, i dati criptati e il nas usato come punto di partenza interno per infettare tutto il resto della rete...
Molto meglio una VPN a livello di router/firewall.
Altrimenti, se il NAS offre servizi con protocolli MOLTO SICURI (tipo ssh aggiornato regolarmente e con certificati di autenticazione, o un server web in https che fa girare un'applicazione web molto sicura), al massimo un forwarding ad hoc delle porte utilizzate (preferendo numeri alti e non standard).
Secondo me per gli scenari domestici un ip fisso può essere anche fastidioso, se qualche botnet o scocciatore si fissa su di te a fare tentativi di exploit o brute-force. Se usi DDNS cambiare IP, e se necessario anche hostname, è abbastanza rapito. Se usi un IP statico e lo devi modificare avrai per forza bisogno dell'assistenza del tuo provider, e non è detto che tutti te lo lascino fare...