Danke Euch für alle zusätzlichen Infos!
Hab noch mal alles etwas umgestellt, und statt einer DMZ, nur eine Portweiterleitung von 80 und 443 auf den Reverse Proxy im VDSM (sofern ich das richtig verstehe) und natürlich ein eigener IP Range. Somit landen alle anderen hoffentlich bei der Router...