Hi,
die NAT-Firewall lässt alles raus, es gibt keine Standard Ports die offen sind.
Wenn etwas raus geht, merkt sich der Router die IP und dann kommt die Antwort von dem Server auch durch die NAT-Firewall rein.
Das heisst du hast praktisch keine Sicherheit mehr, wenn du einen Virus, Trojaner, Wurm oder Spyware auf deinem Rechner hast.
Deshalb ist eine Firewall auf den Rechnern sinnvoll, nur diese können erkennen welches Programm da ins Internet will, gute Firewalls erkennen ob z.B. der IE verändert wurde oder ob ein Programm sagt ich bin der IE, oder ob der IE von einem Trojaner benutzt wird.
Das alles kann die NAT-Firewall nicht.
Ich empfehle die Sygate PF, die blockt auch UPNP und falls ein Virus es schafft die PF zu beenden, geht nix mehr, denn man kann die PF so einstellen das sie alles blockt, wenn der Service beendet wird.
Wichtig, man sollte keinem Programm den Zugang zum Internet ohne zu fragen, erlauben, nur dann kannst du sicher sein.
Und du wirst sehen, es gibt Programme wie z.B. Norton AV, das ab und zu Emails versendet, die werden nicht als Spyware erkannt, weil sich da vermutlich keiner traut die in ihre Datenbank aufzunehmen.