Firewallregel für Collabora Office auf Port 9980?

Hi.
Ich habe unserer NextCloud mitterweile auch einen Docker-Container spendiert, in dem der Collabora Online Server läuft. Gefolgt bin ich im Wesentlichen dieser Anleitung (apache2-Version):

Nun habe ich das Problem, dass die Verbindung auf Port 9980 nicht zustande kommt – egal, was ich im IPFire versucht habe. Das Setup ist so, dass ich zunächst den Port 9980 in der FritzBox an den IPFire (rot) weiterleite und dann innerhalb des IPFire auf diese Weise an Orange / DMZ /NextCloud weiterleite:

Die Weiterleitung auf 443 (https) funktioniert ohne Probleme aber auf 9980 erhalte ich immer „Connection refused“. Immerhin taucht in den Firewall-Logs nichts auf, was den Port blockiert.

Lokal läuft der Container auch richtig mit:

CONTAINER ID        IMAGE               COMMAND                  CREATED             STATUS              PORTS                      NAMES
052f3cb78e6b        collabora/code      "/bin/sh -c 'bash ..."   3 minutes ago       Up 3 minutes        127.0.0.1:9980->9980/tcp   silly_feynman

Wenn ich lokal ein
telnet localhost 9980 verwende, ist alles ok – benutze ich die externe Adresse mit 9980 (die bei 443 reagiert), erhalte ich „Connection refused“.
Von innen zeigt mir auch nmap „Open port“ – mit der Adresse von außen aber „9980/tcp closed unknown“.
Ich weiß nicht, warum das blockiert wird bzw wer da noch den Daumen drauf hat.
Hat einer eine brauchbare Idee?
Michael

Gelöst.
Collabora Office läuft. Super!!

(Es lag übrigens an einer Fehlkonfiguration des Reverse Proxy.)