Würde auch vorschlagen, dass da dein Freund lieber einen VPN Tunnel aufbaut. Dann ist der Server wenigstens nicht öffentlich im Netz angreifbar.
Nicht böse gemeint, aber wenn du schon Probleme hast den PVE Server vom Internet aus erreichbar zu machen, dann würde ich wetten da mangelt es auch an Erfahrung mit Linux-Administration und an generellen Netzwerk-Kenntnissen, den Server richtig gegen Botnetze und sonstige Bedrohungen von Außen abzusichern. Falls dir Schlagworte wie fail2ban, Public Key Authentification, iptabes, NAT, Monitoring, Intrusion Detection/Prevention System, VPN Tunnel und Co nichts sagen sollten, dann wäre dein PVE Server nicht wirklich gut abgesichert und sollte nicht im Internet sein.
Wenn ihr aber eure LANs per VPN verbindet, dann könnt ihr immer noch gemeinsam den Server benutzen, Plex teilen, Spielserver laufen lassen oder was auch immer, ohne dass da der Server im Internet zugänglich sein müsste.