逆はどうあがいても無理じゃないですかねえ。。。
弊社のファイアウォールが受け付けるリクエストは下記のとおりですです。。。

外から
DMZにある公開wwwへの80、443
DMZにある公開DNSへの53
DMZにある公開smtpへの25、ident

DMZから
公開DNSからの全ポート
公開SMTPからの25、ident
テストサーバからの全ポート

社内から
代表proxyからの80、443