Hallo,
aus meinem reichhaltigen Erfahrungsschatz als Mobilfunkentwickler kann ich da vielleicht einige wertvolle Hinweise geben.
Obiges Ergebnis ist ja: Bei NAT funktioniert VPN prinzipiell, zumindest solange die Verbindung von innen nach außen aufgebaut wird.
Die Aussage gilt, solange der NAT Router korrekt "VPN Passthrough" implementiert.
Ob das nun so einfach auf das NAT der Mobilfunkbetreiber übertragbar ist, muss wohl getestet werden, wenn niemand damit Erfahrung hat.
Solange nur NAT im Weg steht, geht das. Jedenfalls bei T-Mobile, Vodafone und O2. Von allen drei Anbietern habe ich SIMs mit verschiedenen Tarifoptionen im Portfolio, mit denen ich meine Entwicklungen testen kann.
Bei E-Plus wurden lange Zeit einige VPN Technologien geblockt, u.a. IPSec, wie es die Fritzbox nutzt. Bei "original" E-Plus Verträgen konnte man eine VPN Option zubuchen, die einem nicht nur eine öffentliche IP ohne NAT bescherte, sondern auch ein funktionierendes VPN. Kunden der zahlreichen E-Plus Reseller Marken schauten leider in die Röhre. Möglicherweise ist das mittlerweile anders, ich hatte seit einiger Zeit keine E-Plus SIM mehr in Händen. Datennetz-mäßig habe ich die aus meinem Testprogramm verabschiedet. (Über die Gründe dafür möchte ich mich hier nicht auslassen).
Seit einiger Zeit bieten auch die großen Anbieter (T-Mobile, Vodafone) Tarifoptionen an, die laut Leistungsbeschreibung VPN untersagen. Oft unterscheiden die Anbieter in "Handytarife" und "Notebooktarife". Bei den Handytarifen sind die Zugänge eingeschränkt. Zumindest von T-Mobile kann ich definitiv sagen, dass dabei in den entsprechenden Tarifen auch technische Maßnahmen ergriffen werden, um VPN Datenverkehr zu unterbinden. Man kann die Verbindung noch aufbauen und hat nach dem Aufbau noch ca. 5 Sekunden Zeit, Daten zu übertragen. Dann wird der VPN Tunnel gekappt.
Dyndns mit einer privaten IP hinter einem NAT Router macht natürlich überhaupt keinen Sinn. Die öffentliche IP lässt keine ankommenden Pakete durch, Portweiterleitungen gibt es nicht, und eine private IP kann man übers Internet eh nicht erreichen.
Aber auch die öffentlichen IPs bei den Mobilfunkanbietern machen zuweilen Ärger, wenn es um die externe Erreichbarkeit geht. Ich habe hier eine SIM von T-Mobile, die ich über den APN "internet.t-d1.de" mit einer öffentlichen IP ins Internet bringen kann. Diese IP ist aber trotzdem nicht von außen erreichbar.
Fazit: VPN geht meistens, aber nur, wenn die Verbindung von Seiten des Mobilfunkendgerätes aufgebaut wird.