Hm, gute Frage, die sich bestimmt schon viele Leute gefragt haben.
Grundsätzlich ist ein Billig Router, der grade mal ein paar Port forwards kann und mit gut Glück auch NAT einigermaßen meistert, noch keine Firewall im fachlicher Hinsicht, hält aber einen Großteil der Angreifer auf Private Rechner ab.
Eine Firewall, wie sie Experten kennen, bringt da schon mehr auf die Waage. Solche Geräte bieten in der Regeln eine sehr viel solidere Hardware, wie eine leistungsfähige CPU und RAM, sowie genügend Flash Speicher, um Software-Konfigurationen vorzuhalten.
Am besten sind Firewalls, die Betriebssystem unabhängig agieren, also keine herkömmlichen Betriebssysteme wie Windows oder Linux als Basis haben, da deren Angriffsflächen zu bekannt und somit zu weitläufig sind.
Viele Firewalls bieten heute Dienste, wie WWW Restriction und vielfältige Logging Funktionen an, sowie wirklichen Schutz vor DDOS Attacken. Bei guten Firewalls findet man vielseitig konfigurierbare Bannlisten, DNS Lookup, bis hin zu SMS Diensten für das Admin Notifying und VPN Dienste.
Die Preis-Vorstellungen liegen da so bei 500 $ für ein Kleingerät bis sagen wir mal mehrere 100.000 $ im industriell globalen Bereich.
Privatanwender dürfen aber mit den meisten in deren Routern integrierten Firewall Funktionen zufrieden schlafen ^^.
Hurga