Não consigo ver esse final de maneira diferente de "na próxima vez que eu localizar minhas coisas em um novo servidor, ele estará em um novo host com mais IPs". A menos que você esteja planejando de 3 a 5 anos ou que seus usuários sejam verdadeiros amigos, isso provavelmente acabará em lágrimas.
O IPv6 ainda não é mainstream, sem IPv4 você simplesmente não terá visitantes. Basta ter registros AAAA para um servidor razoavelmente ocioso. A experiência anedótica é que em 3-5 anos todos terão de trocar seu roteador sem fio barato pelo menos uma vez, talvez até que as pessoas comprem novos roteadores baratos suportarão o mesmo sem precisar do OpenWRT.
Do lado da segurança, o X-Forwarded-For:
foi projetado para permitir que os servidores saibam qual IP conectado ao proxy reverso, então você precisará reescrever o código dos sites para ver o cabeçalho em vez da própria conexão.
O SNI foi desenvolvido para lidar com hosts virtuais SSL e praticamente todos os servidores atuais o suportam, portanto, O proxy do Apache ou Nginx deve cobrir você lá. Se algum dos convidados precisar de certificados SSL do lado do cliente, não sei como essas informações de certificado são transmitidas de um proxy (tenho certeza de que elas são enviadas em um cabeçalho). O problema real aqui é que, no Windows XP, o IE não suporta SNI e obterá o certificado do host virtual padrão com qualquer nome de host que eles tenham inserido, esperamos que seus usuários atualizem o Windows ou alternem para o Firefox.