Pense em um roteador / firewall com três interfaces: internet, internal e DMZ. Do lado da internet você tem seu uplink. No lado interno, você tem seus hosts não voltados para a Internet ou privados. Na interface DMZ, você conecta todos os hosts acessíveis diretamente pela Internet.