Классический двойной нат.
Заставить арендодателя пробросить нужные вам порты на ваш роутер, потом на вашем пробросить их на нужную машину.
Ну например RDP - по умолчанию слушает порт 3389.
Просим арендодателя пробросить порт 3389 на адрес вашего роутера, потом заходим на свой роутер и пробрасываем уже на свой сервер.
Если порт уже занят соседями- не проблема.
Просим пробросить любой другой - например 54323.
Просто его каждый раз в подключении указывать придется.
Такая схема довольна очевидна, но в задаче была фраза "Как получить доступ (RDP как минимум) извне к серверу, если пробросить порты или внести какие-либо настройки на TP-Link нет возможности? ".
Снаружи VPN-сервер настройте, на белом IP (например, на купленном VPS). Там большие мощности не нужны, поэтому достаточно самых дешёвых тарифов. Выставлять RDP наружу в чистом виде (путём маппинга портов, например) небезопасно.