salut
les firewall integre au routeur grand public sont assez faible, seul les scriptkiddies seront arrete et encore...
les routeur pro avec des firewall sont autrement plus performant (mise a jour reguliere) mais le prix evidement s'en ressent.
voici un resume de mon reseau et pourtant certaines salete sont arrete par le firewall logiciel sur mes differents postes (blackice pour ne pas le nommer, qui n'est pas plus cher que les autres solutions)
modem--routeur linksys befsx41 avec firewall actif et parametre--passerelle firewall sun cobalt os (adaptive firewall de sun)-- switch et tout mes postes sont branchés sur le switch
de plus si vous utilisez du wifi, le wifi est un protocole qui a un bug qui ne sera jamais corrigé (le W3C avait demande au societe de corriger ce bug et aucune n'a repondu car le wimax etant en cours d'homologation, les societes parient sur ce protocole qui lui n'a pas de bug, de ce fait le fait de se servir du wifi implique que vos machine sont accessible quel que soit les protections installees (par exemple un live cd du genre auditor crack une cle wap en environ 20mn).
pour ma part je preconise plutot soit un reseau classique en rj45, soit un reseau via cpl, en attendant l'arrive du wimax.
za pluch