Банальный проброс портов с VDS#2 на VDS#1, вообще не касаясь веб сервера, без всякого проксирования.
Что-то вроде-
iptables -t nat -A PREROUTING -p udp --dst VDS#2 --dport 80 -j DNAT --to-destination VDS#1:80
iptables -t nat -A POSTROUTING -p udp --dst VDS#1 --dport 80 -j SNAT --to-source VDS#2
Если проксировать на уровне https, то это уже предполагает работу с веб сервером и следовательно проблемы с сертификатами. Поэтому в случае проксирования сертификат должен быть на VDS#2.