Firewalls precisam utilizar softwares para passar adiante e filtrar conexões para serviços como TELNET e FTP. Tais aplicações são conhecidas como serviço de proxy, já o terminal que roda este serviço é conhecido como gateway de aplicação. Gateways de aplicação e roteadores de filtragem de pacotes podem sercombinados e formar níveis mais altos de segurança e flexibilidade do que se estivessem atuando sozinhos. Uma vantagem do Gateways de aplicação sobre a maneira padrão de permitir tráfego direto para os servidores internos está indicada na seguinte opção: