Eu acho que você pode interpretar mal (ou talvez eu não esteja entendendo!), mas se eu entendi sua pergunta corretamente, há um ponto. Sua VPN efetivamente ignora o firewall / roteador. Se você configurar uma porta para frente na VPN e conhecer o ponto de interrupção da VPN, poderá usá-la para se comunicar com seu computador nessa porta sem se preocupar com a configuração do roteador ou firewall.
Efetivamente, uma VPN cria uma conexão virtual para outro ponto da Internet ignorando firewalls / roteadores entre eles.
Uma maneira fácil de demonstrar isso é fazer um traceroute para um ponto conhecido que é encaminhado através da VPN quando estiver ativo - com e depois sem a VPN e você perceberá que o salto para o seu roteador será eliminado ao usar a VPN .