MAP-EやDS-Liteを使っていたり、
プライベートIPv4アドレスが割り当てられるCATVなどCGNを使ってるプロバイダでは
外部から自宅のVPN-Gatewayに直接VPN接続させることはほぼできない

固定のIPを振ったクラウド上に「出島」を置いて、
クライアント側、自宅側双方からVPN接続させるようにするクラウドVPNの仕組みが必要

自宅ルータ側がOpenWrtの事例がQiitaに載ってた
https://qiita.com/daredeshow/items/b85e029169ec35add387