Bonjour!
J'ai trouvé une solution à mon problème. En vérité je l'ai contourné..! Au lieu d'établir la connexion de mon serveur NAS[Docker Plex] vers le VPS, je fais l'inverse.
J'ai créé un serveur OpenVPN via les apps natives de Synology, connectée le VPS dessus en autologin au démarrage.
Puis 2 règles iptables pour NAT un port public vers l'ip et le port privée de mon docker Plex.
Et ça marche ! 😉
Seul défaut, au niveau de Tautulli, les connexions ont toutes l'IP du tunnel VPN.
Je ferais une modif plus tard pour faire une liaison Wireguard inter-site entre le VPS et le NAS, afin les IPs connectés apparaissent pour Plex/Tautulli.
Pour l'autologin du client OpenVPN j'ai appliqué le tutoriel suivant :
https://makotonoblog.be/configurer-openvpn-autostart-debian/
Et pour les règles iptables :
# Autorisation du forward IPV4
echo 1 > /proc/sys/net/ipv4/ip_forward
# Où tun0 correspond à l'interface du client OpenVPN
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
# Où eth0 correspond à la carte réseau du VPS
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport PORT-PUBLIC -j DNAT --to-destination IP.Privé.Srv.Plex:Port
A+