Buenas FranAM
El problema de las VPN es que depende de la tecnología que se use, del tipo de tunel, algunos usan protocolos que nunca se pensaron para usarse con dispositivos NAT (como un Router, que nada tiene que ver con CGNAT). Tanto PPTP como L2TP/IPSec usan este tipo de protocolos: GRE, ESP, AH...son protocolos que un dispositivo NAT, que es como funciona cualquier Router residencial, fallan.
Existen tecnologías VPN mucho más simples, seguras y rápidas como OpenVPN o WireGuard, pero por extrañas razones que nunca entenderé, las empresas se resisten a usar, y luego pasa lo que pasa.
Para solventar el problema primero, los fabricantes de Router se ven obligados a tener que implementar "trampas" y "parches" sucios para sortear los problemas que dichos protocolos generan, y los llamamos "passthrough" o "ayudantes", y hay muchos, no solo para los protocolos citados, los hay también para FTP, para IRC, para... para cualquier protocolo que no se concibió para usarlo detrás de NAT.
Problema? Que el Router tienen que implementar dichas medidas por le fabricante, o no habrá conexión VPN con esas tecnologías. Algunos Router las implementan otros no.
Los HGU Askey y Mitrastar Broadcom lo hacen, los de Mediatek no lo sé, puede ser que solo las tengas que habilitar, aunque en el peor de los casos puede pasar que en esos modelos no estén.