Also, mein Gedanke war der richtige - nicht ganz , aber führt mich zum richtigen...
Meine Idee war einfach den Host in der DMZ einzutragen, und per Firewall zu definieren, dass nur die ports freigeschalten sind, die auch sein sollten.
Bei der Konfiguration habe ich dann die richtige Einstellung entdeckt...
Beim Anlegen einer Firewallregel ist der letzte Punkt, dass man eine Weiterleitung und auch ein Port-Mapping definieren kann.
Nicht da wo man sucht, aber es ist vorhanden
