Если на машине которая торчит во внешний мир, апач нужен только для того чтобы дать доступ к сайту из локалки то от него можно вообще отказаться.
Достаточно посредством iptables пробросить 80 порт на машину внутри локальной сети.
Либо, если апач все же нужен, пробросить какой-то другой порт (например 8080). В результате доступ из внешнего мира к сайту который в локалке будет обеспечиваться по запросу
адрес машины торчащей во внешний мир:8080