Cita: Router Zyxel (192.168.1.1) --------> Router TPLINK (192.168.0.1)---------> Servidor (192.168.0.2)
Err... Este esquema NO está bien. Y creo que lo que te falta está precisamente en lo que no has puesto aquí... Veamos:
(IP-EXTERNA)<--------Router Zyxel (192.168.1.1) --------><------- (IP-EXTERNA-TPLINK-192.168.1.X/255.255.255.0-GW:192.168.1.1))Router TPLINK(192.168.0.1)---------> Servidor (192.168.0.2)
Es decir... Te falta (IP-EXTERNA-TPLINK-192.168.1.X/255.255.255.0-GW:192.168.1.1)). La IP en la interfaz "externa" del "firewall", la que conectará con el zyxel de salida (que es el gateway del firewall, mientras que la 192.168.0.1 (interfaz INTERNA del firewall será el gateway del resto de tu red)...
Una vez tengas esto ya tendrás todo. Puedes hacer NAT del router al firewall y del firewall al servidor...
Pero PRIMERO debes poder navegar desde dentro con esa configuración. Tu router/firewall debe estar en dos subredes, y lo mejor para ello es que configures dos interfaces (un router siempre dispone de, al menos, una interfaz para una red y una para la otra... Dado que los routers son eso: encaminadores de tráfico entre redes).
--- EDIT ---
Editado para quiatr una flecha en el esquema... Las prisas, ya sabeis :/
--- FIN EDIT ---