У тебя есть Дсм, на нем можно использовать реверс прокси, там же получать сертификат, хоть wildcard через докер, хоть обычные через встроенный механизм. настроить хождение к виз через него в локалке и через ВПН. Тогда будет всё работать не зависимо от интернета и без лишних заморочек с портами