Para servidores da Web, posso recomendar o Varnish como o nó frontend, que é um proxy reverso do seu apache. Então você pode diferenciar no FQDN (e acelerar seus servidores web com cache)
Quanto ao FTP, essa é uma fera diferente e você está preso a usar portas diferentes. Além disso, você deve ter certeza de que o seu servidor por trás do NAT também utiliza as portas encaminhadas para o PASV.
Frontend <-> NAT <-> FTP1 (port 21, + PASV: 20000-21000)
Frontend <-> NAT <-> FTP2 (port 10021, + PASV: 21000-22000)
Sua única opção para ter uma única interface ip / port para ftp é hospedá-la no nó front-end (com o ip externo) e montar (nfs / samba) suas outras pastas que você precisa disponíveis no ftp. / p>