Sim, você pode fazer isso e eu recomendo que você faça isso, se quiser conexões diretas com o servidor de banco de dados de um local que não seja da intranet. A regra de permissão externa deve permitir apenas o tráfego das portas que você deseja (por exemplo, 80 443)