Não é uma ideia maluca e é definitivamente mais segura do que uma conexão de entrada, por isso não é uma má sugestão / compromisso que eles possam aceitar. Dito isso, os proxies reversos não protegem você contra aplicativos mal escritos, explorações como a injeção SQL passarão direto pelo proxy reverso, a menos que você também implemente a filtragem e a inspeção nas solicitações no final do proxy, portanto ainda há algum grau de risco ...
Uma das empresas para as quais trabalho tem um problema semelhante de fornecer acesso móvel para usuários remotos a um software proprietário quando instalado no local (nem todo mundo gosta de nuvem), a solução era usar A Conexão Híbrida da Azure , é basicamente um proxy reverso, mas, de alguma forma, ser uma solução baseada no Microsoft Azure parece melhorar o aceitação em seus clientes e foi bem recebida.