Si tu n'héberges aucun service (web, mail, ftp...) tu peux rejeter toutes les connexions entrantes et n'autoriser en entrée que les flux correspondant à des réponses aux requêtes provenant des machines du réseau "interne". Pour ce qui est des blocages en sortie, cela dépend de ton utilisation et du niveau de paranoia que tu souhaites mettre en place.