Se sei all'interno della LAN non puoi collegarti al tuo IP pubblico, devi farlo da un'altra rete (non c'e il NAT loopback... magari lo potremmo inserire nell'installazione della GUI)
Per quanto sftp e auth con chiave sia piu' sicuro, puoi anche utilizzare SCP con ovviamente una password modificata da quella root di default (che poi non puoi utilizzare SCP con chiave?)
Per quanto ne so l'unica cosa "del passato" che ancora non si e' riusciti a far girare sui firmware >2.1.0 e' OpenVPN
un'altra cosa che forse stiamo dimenticando: di default l'accesso da wan e' disabilitato, puoi abilitarlo sempre dalla pagina system extra.