Не требуется VPN-сервер на реле Raspi. Подключитесь с клиента Raspi с сервисами к Fritzbox через VPN. Добавьте маршрутизацию на Relay Raspi за Fritzbox к Raspi with Services, который теперь имеет локальный IP-адрес в сети Fritzbox.
iptables -t nat -A PREROUTING -p tcp --match multiport --dports 22,80,443,3389 -j DNAT --to-destination <IP_RASPI_SERVICES_IN_FRITZBOX_LAN>:22,80,443,3389 iptables -t nat -A POSTROUTING -p tcp -d <IP_RASPI_SERVICES_IN_FRITZBOX_LAN> --match multiport --dports 22,80,443,3389 -j SNAT --to-source <IP_RELAY>
Вот и все. Нет необходимости в VPN-сервере или Nginx Proxing.