Simplesmente - não altere nada no servidor. O roteador irá, de qualquer maneira, usar NAT .... colocar em um mapeamento NAT reverso para que pedidos para portas específicas não sejam encaminhados para o servidor. Como você não muda nada no servidor, ele ainda pode ser acessado no escritório.
Isso seria - porta 80 para http, 443 para https, se necessário, porta 20/21 para FTP.
E peça a alguém que você possa ligar para configuração. Mesmo. E aprenda com ele - develoeprs deve saber o básico do administrador de rede.
E da próxima vez - pergunte no servervault.