OK É uma configuração estranha que você tem, mas você precisará de uma rota estática em seu ponto de acesso apontando para o firewall DMZ IP para a rede LAN e uma rota estática no firewall apontando para o DMZ IP do ponto de acesso para o 172.24 .0 / 24. Isso deve encaminhar o tráfego para lá e para cá novamente.
Você também precisará de regras no firewall, permitindo o tráfego da rede wifi para o servidor. Também verifique se o nat está correto no firewall e no AP. você precisará garantir que não haja nenhum nat realizado no tráfego indo e vindo da rede wifi / lan.