Buen dia,
Como lo indica Johsman es posible, pero debes de tener en consideracion algunos aspectos.
1: Tener 2 Interfaces de red
2: Cada una configurada como joshman lo indica pero una con la red local y la otra con la publica
3: Gateway por default el de la publica.
4: Rutas para poder acceder adecuadamente desde la lan local.
5: SSH solo con acceso desde la red local y sin acceso a root (Reglas del SSH)
6: IPTables configurado para que por la red publica solo responda a solicitudes del puerto 443 y 80.
7: Si es posible instalar Fail2Ban y DenyHost
8: Apache y PHP5 configurado para evitar ataques de Inyeccion, DDOS, etc.
FRANK HARBEY SANABRIA FLOREZTecnologo en Telecomunicaciones y Sistemas
Bogota - Colombia@franksanabria
sugeek.co