Verstehe immer noch nicht, warum man das nicht mit einer Firewall Instanz löst.
Vor allem, wenn man die gleiche Firewall für alle 4 Punkte einsetzt, ist das einfach nur deutlich mehr Arbeit, da jede Freischaltung bis zu 4 mal erfolgen muss.
Und warum man Proxmox direkt dem WAN aussetzen will, erschließt sich mir auch nicht.
Ich würde das alles über eine Firewall lösen, die auch das NAT übernimmt und dann gar keine WAN Adresse intern weiter reichen, wozu auch, jedenfalls nicht was IPv4 anbelangt.
In deinem Fall aber einfach per routing.
Würde aber in den 30er Netzen auf der einen Seit unten und auf der anderen Seite oben anfangen.
Kommt HA dazu, hast noch noch IPs frei und das auch gleich so planen das ich pro Seite 3 IPs frei habe, sprich die Transfer Netze ein wenig größer machen.