DMZを使用する場合に下記のようなことは可能でしょうか?

・特定ポートへの通信はLAN内のPCにフォワードする
 (ゲームをやるもので)

・LANからDMZサーバへの通信先アドレスははグローバルアドレスだと思うのですが
 外部からの通信は指定したパケットフィルタルールを適用して
 LANからの通信はパケットフィルタ無し、もしくは指定した別のフィルタルールを適用。
 例として外部からはhttpとftpのみ。LANからはsshやsnmpも通す。