Ich denke, das Problem liegt in Ihrer Aussage " Port Forward Setup für eingehende Anforderungen für Port 443 (SSL-Port des NAS) an statische LAN-IP des NAS. Dies ist der einzige Port-Forward auf meinem Router. "
Ich würde erwarten, dass diese Portweiterleitung möglicherweise nur auf der WAN-Schnittstelle erfolgt, nicht auf der von OpenVPN erstellten TUN-Schnittstelle.
Es ist auch möglich (wahrscheinlich sogar), dass PIA ein eigenes NAT hat (was wohl eine Funktion sein könnte, da es den Verkehr durch die gemeinsame Nutzung scheinbarer IP-Adressen verschleiern kann). In diesem Fall wäre es ja auch eine PIA-Einschränkung. Wenn Sie die ersten 2 Ziffern der IP-Adresse Ihres TUN-Geräts im VPN mitteilen, kann ich Ihnen mitteilen, ob der PIA dies tut.
Letztendlich ist es möglich (aber nicht wahrscheinlich), dass PIA eingehende Ports durch Firewall blockiert, was die Funktionsweise beeinträchtigen würde.