у тебя certbot и веб-сервер на одной и той же машине крутятся? Если да, то порты тут ни причём - лишь бы запрос снаружи доходил до веб-сервера.
Юзер -> Микротик (80|443) -> Nginx сервер ┐
├> запрос на exchange.domain.com -> Proxy-pass на Exchange сервер
└> запрос на rocketchat.domain.com -> Proxy-pass на Rocketchat сервер
docker ps
ps aux | grep postgre
netstat -plan | grep 'LISTEN '