結局観念して、アライドの営業に連絡してVPNルータを手配しました。
VPNは必要ないんですが、仕方ないですね。

マニュアル見ると、当然ですがNATは切れるし送信元ポートのフィルタも
可能です。ついでに言うと、「ローカルルータ」の文言も出てるので、
間違いないです。