Kedves kroozo,
HUPsz, igen, a címeket javítottam, mivel tényleg el voltak írva.
A Zyxel supporttal egyeztetve a tűzfal ugyan tud minden protokollt bontani, egyedül a titkosított levelezésben nem tejesen (bár ide is benéz, nem tudom hogy?). Ezt a fajta megoldást egy adatpark sémájára javasolták. Az adatparkok jellemzően így működnek, még a magyar hosting cégek is. A reverse proxy lenne a megoldás, ahogy írtam is és a kérdés leginkább arra irányult, hogy csinált e már valaki valami hasonlót. Mivel minden virtualmin önmagában foglalja a mail, www, dns, ftp .. stb. szolgáltatásokat, amiből jelenleg 4 db különálló szerver van, várhatóan ez a mennyiség bővülni is fog, így a tűzfalas buherálást elengedtem. Én az alábbi rányokat nézegettem:
https://linuxize.com/post/how-to-install-and-configure-squid-proxy-on-d…, https://www.tecmint.com/configure-squid-server-in-linux/, https://www.howtoforge.com/how-to-deploy-a-dynamic-dns-server-with-dock…, https://www.aaflalo.me/2018/10/tutorial-setup-dns-over-https-server/, https://github.com/aarond10/https_dns_proxy, https://terminaladdict.com/networking/linux/2019/09/13/DoH.html.