É possibile utilizzare un sistema a filtraggio di pacchetti (Packet filtering) da solo, come firewall,
utilizzando un singolo screening router, come si vede nell'immagine in basso:
Quello descritto è un sistema a basto cosso dal momento che è necessario comunque un router per ottenere l'accesso a internet e dato che è semplice configurare un sistema a filtraggio di pacchetti nel router. D'altra parte, non è molto flessibile; si possono permettere o negare i protocolli utilizzando i numeri di porta, ma è difficile consentire alcune operazioni mentre se ne negano altre nello stesso protocollo (ad esempio se si volesse consentire il download con HTTP e negare l'upload attraverso lo stesso protocollo, sarebbe difficile distinguere tra queste operazioni basandosi solo sul numero di porta). Allo stesso modo è difficile essere certi che ciò che effettivamente è in ingresso su una certa porta sia effettivamente il protocollo che si vuole consentire.
Uno screening router è un firewall appropriato in una situazione in cui: