Hast du irgendwelche Anfragen von aussen (aus dem Internet), die explizit nicht an die UDM pro weitergeleitet werden sollen?
Wenn nein, brauchst du auf der IB4 "nur" die UDM pro in die DMZ zu stellen. Weitere Portweiterleitungen auf der IB4 auf die UDM pro sind dann nicht nötig (und ev. kontraproduktiv).
Portweiterleitungen, z.B. den Zugriff auf das NAS richtest du dann auf der UDM pro ein und nicht auf der IB.
Den Zugriff aus dem UDM pro Netz auf die IB4 zu unterbinden, richtest du dir auf der UDM pro eine Firewallregel ein.
Ich habe mir noch eine weitere eingerichtet, die den Zugriff von genau meinem PC auf die IB zulässt. So habe ich einerseits die Sicherheit, dass niemand auf die IB zugreift, und ich kann trotzdem von meinem PC aus darauf zugreifen.