1. Сделать явно разрешающее правило до tcp:443 на адрес QNAP
2. Если правило срабатывает и открывается - починено!
3. Если правило срабатывает и не открывается - ковырять Firewall QNAP (как мегакостыль можно сделать NAT в сторону QNAP, чтобы он думал что обращение идет с его сети.)
4. Если правило не срабатывает - искать где теряется трафик
5. Возможен косяк с MTU на туннеле.
Константин Фролов, CRS125-24G-1S-2HnD больше 20-30Мбит на IPsec не вытянет
Пробуй l2tp без IPsec
На SSTP тем более не вытянет
Как вариант перейти на Wireguard
А еще лучше обновиться на что-то новое типа hAP AX2/AX3, RB4011/5009