Не вижу ни малейшего смысла. Зафаерволить со всех сторон, чтобы только 5060 и 10000-20000 были доступны со всех сторон и всё. Изнутри ещё менеджмент интерфейс открыть. Хотя может это и имеется в виду. Глюков и дырок в прикладном протоколе все равно будет больше, чем в операционной системе. И скорее ты попадешь на счёт за международку, нежели получишь бэкдор. Тут DMZ относительно бесполезен, нет возможности разделить какие либо контексты взаимодействия, порты одни и те же что внутрь, что наружу. Разделить контексты полноценно можно только на "клиентский сервер" и "транковый сервер", но это не даст никакого практического смысла, т.к. от счетов за международку не спасёт.
Попробуй походить по тегам "безысходность", "всё плохо", "тлен" раз уж настроение такое
H58D1D6D4CE36CDBDF