Quando o SSH for testurl.nsupdate.info, a conexão será encerrada no firewall da escola (ou em outro dispositivo que implemente o NAT para o seu IP interno 172.27.133.200). O firewall não saberá que isso precisa ser encaminhado ao seu IP interno, a menos que o administrador do firewall tenha configurado o encaminhamento de porta, mas, como você diz, você não tem controle sobre isso.
Se você pensar nisso, a razão de existência do firewall é exatamente para impedir que alguém de fora possa se conectar a um dispositivo interno (exceto as conexões aprovadas pelo administrador do firewall).
No entanto, normalmente o firewall faz permitir que o seu dispositivo interno para SSH para o exterior, então você pode usar essa conexão SSH de saída para encapsular uma conexão de entrada, que é explicada em questions que envolvem o tunelamento reverso mencionado por você. Basta ler isso, tendo em mente que "lappy" é o computador da sua escola e "remotamente" seu computador doméstico.