du meinst warscheinlich einfach nur das NAT- prinzip. denn es gibt auch richtige hardwarefirewalls, die auch wirklich die pakete überprüfen.
bei nat ist das schon recht sicher, alleine durch die tatsache, daß keine unangeforderten verbinungen von außen durch kommen.
normal kann man da die sw-firewall weg lassen, außer man legt wert auf einer deren funktionen. |