Kein VPN-Server auf Raspi Relay erforderlich. Verbinden Sie sich vom Client Raspi mit Services über VPN mit der Fritzbox. Fügen Sie Routing auf dem Relay-Raspi hinter der Fritzbox zum Raspi with Services hinzu, das jetzt eine lokale IP im Fritzbox-Netzwerk hat.
iptables -t nat -A PREROUTING -p tcp --match multiport --dports 22,80,443,3389 -j DNAT --to-destination <IP_RASPI_SERVICES_IN_FRITZBOX_LAN>:22,80,443,3389 iptables -t nat -A POSTROUTING -p tcp -d <IP_RASPI_SERVICES_IN_FRITZBOX_LAN> --match multiport --dports 22,80,443,3389 -j SNAT --to-source <IP_RELAY>
Das ist es. Kein VPN-Server oder Nginx-Proxing erforderlich.