Em uma arquitetura de firewall, as conexões podem ser abertas da rede interna para a Internet. Também, as conexões externas podem ser abertas para a rede interna de forma controlada e exclusivamente para os bastion hosts – por exemplo, pode-se permitir conexões ao servidor web. Esta arquitetura de firewall é chamada de