Hallo DirkL,

ich kenn Eure Gegebenheit ja nicht. Dann ist ja auch noch die Frage, was es kosten darf.

Gut ist sicher eine Lösung, wo zur Firewall eine VPN-Verbindung aufgebaut wird.
Hier gibt es verschieden Varianten der Authentifizierung. Fixes Kennwort, Token, Radius, ...

Auf der Firewall kann dann gefahrlos zus AS400 geroutet werden.
Über die Regeln kann auch das Ziel und die Ports für den Zugriff definiert werden.

Man kann zwar auch auf der AS400 die Firewall laufen lassen, aber das Produktiv-System direkt zugänglich zu machen ist schon sehr gefährlich.