нет, в том что это невозможно
Снаружи через провайдерский NAT ты никак не пробьёшься by design. В любом случае всё упирается в то, что ты как-то должен инициировать соединение, а инициировать его придётся именно тому хосту, что сидит за провайдерским NATом. Когда туннель между двумя хостами установится, то уже внутри него ты можешь гонять любой трафик