La solution de changer le port est du bricolage. Personnellement je ne mettrais pas ce genre de truc en production.
Pour le coup de la dmz, tu mets un firewall a l'entrée de la dmz qui autorise ou non le trafic vers tel ou tel IP sur le service donné et c'est tout.
Par exemple, tu n'autorises que le port 80/443 vers le server web.
Quand tu dis "Anciennement la gateway linux était capable de faire cette encapsulation pour plusieurs ip publiques vers les serveurs intranet. "
C'est pas hyper claire. Vu comme tu décris ta situation, je pense que ton Linux faisait du NAT. Chaque server a une IP interne et sur la gw, tu associait l'IP privée avec l'IP publique adéquate.
Si tu ne veux pas modifié ton réseau, ton routeur actuel, netgear, doit etre capable de gerer ca ... sinon tu peux le mettre a la poubelle