Se o servidor Ubuntu deve hospedar serviços (por exemplo, um servidor web ou tomcat) e esses serviços devem ser acessíveis a partir da Internet, então você deve construir uma Zona Desmilitarizada (DMZ).
O servidor será colocado na DMZ. Dependendo do firewall e da configuração de encaminhamento de porta, é possível conectar-se a hosts dentro da DMZ a partir da Internet. Os hosts na DMZ não podem se conectar a hosts na rede interna. Hosts dentro da rede interna podem acessar hosts dentro da DMZ e na Internet.
Se um invasor comprometer o servidor dentro da DMZ, o invasor não poderá se conectar diretamente a hosts na rede interna. Claro que isso depende da configuração. E o invasor ainda pode tentar comprometer os hosts na rede interna quando eles estabelecem conexões com serviços no servidor DMZ comprometido.
Alguns roteadores fornecem uma funcionalidade DMZ que pode ser ativada na interface de configuração.