Так кажется потому, что у вас уже все настроено по-своему и не охота что-то менять. А для человека, настраивающего с нуля, сплошные плюсы:
не нужен split horizon DNS - доступ к DMZ осуществляется единообразно как из WAN так и из LAN. не нужен дополнительный listener на loopback - меньше настроек haproxy не нужен Port Forward из LAN на loopbaсk, хотя нужен Outbound NAN на LAN - ну, будем считать 1:1
А вы проверяли, само-то решение работает? Я не проверял. ;)