Tja, du filtrerar ju ingenting så jag skulle inte vilja kalla det "brandvägg" ö.h.t. Du har såpass mycket säkerhet som näteverket erbjuder (samma säkerhet som du skulle haft utan "brandväggen"). 
Däremot har du ju NAT. D.v.s. du använder inte publika IP-adresser på det interna nätverket. Och det i sig innebär ju en viss säkerhet (det går inte att hur som helst ansluta till datorerna på det interna nätverket).
Jag skulle dock, åtminstone, filtrera bort sådana paket som kommer utifrån och påstår sig komma från det interna nätverket ("spoofade" adresser alltså). Finns ingen som helst anledning att släppa igenom sådana. Det bästa är dessutom att filtrera bort allt du inte behöver. Kör du inte en webserver, släpp inte igenom anslutningar utifrån till port 80. När det gäller TCP kan du dessutom välja att bara släppa in sådana paket som är svar på förfrågningar från det interna nätverket. Ökar säkerheten ganska mycket utan att krångla till det för de interna användarna.
------------------
Robban < robban@lipogram.com >
