Oui, le pack synologie est une bonne solution. Si on n a pas de synology, on peut effectivement monter un serveur openvpn. Je n utilise pas android, mais sur ios, les clients openvpn ne fonctionne pas toujours bien.
Pour nginx, un bon lien : http://www.cyberciti.biz/tips/linux-unix-bsd-nginx-webserver-security.html
L idée est d installer le module geoip , ce qui permet de limiter l usage a la france par exemple.
En mode reverse proxy, on peut limiter l appel de la hc2 via un lien fqdn dyndns, ce qui limite l acces via l adresse ip.
Ensuite, le nginx peut se charger de l https et fera du cache, ce qui doit booster l affichage de l interface.
Par contre, les clients mobiles ne fonctionneront pas forcement dans ce mode.
Il y des tonnes de tutos sur le net sur ces sujets.
Tu peux démarrer par une conf simple en reverse proxy,puis durcir la solution avec les filtrages ci dessus.