La schermato sopra indica che quando attivi l'host pubblico le uniche due porte che non sono inoltrate sono la 8081 e la 8088. E se l'interfaccia di management della VS non è attiva sulla WAN (ed è giusto che non lo sia), non la vedrai comunque. Casomai dovresti vedere l'interfaccia di management del Fritz - ma anche questa solo se attiva sulla WAN, di default non dovrebbe esserlo, e salvo test è meglio che non lo sia.
Puoi fare uno scan con nmap e vedere se le porte usate dalla VPN invece sono aperte, come dovrebbero essere.