Eine "ganz einfache" Firewall blockiert ja im Grunde nur eingehenden Traffic.
Die Firewalls im Router können zudem noch so konfiguriert werden, dass bestimmte Ports (ein- oder ausgehend) blockiert oder geöffnet werden.
Aber man kann ja noch weiter gehen: Package Inspection. D.h. das Gerät schaut sich die übertragenen Pakete an. Kann dann sehen ob es sich um HTTP, Torrent oder sonst was handelt (denn über Port 80 kann man ja im Grunde schicken was man will). Und kann dann auf Basis dieser Daten filtern.
Dann geht's natürlich noch tiefer: Man schaut _in_ die Pakete und das Gerät sieht: "Aha! HTTP Download einer .exe Datei." oder "Aha! JPEG Bild mit 800px Breite", etc. Es kommt halt sehr darauf an, was die entsprechende Software alles kann.
Im Grunde all das, ähnlich einem guten Managed Switch.
Daaron schrieb:
Mal ganz blöd gefragt: Normalerweise hat man doch einen Router mit integriertem Modem, nicht wahr?
Es gibt genügend "Router-only" Router zu kaufen. Wäre also ganz schön blöde, wenn's keine einzelnen DSL Modems (korrekter Plural?!) zu kaufen gäbe
Und wenn's wirklich nötig ist, kauft man sich halt für 30€ ein Router-Modem-Kombi und schaltet sie davor. Das Gerät muss ja im Grunde wirklich nichts können, außer sich einwählen.
EDIT: Scheinbar geht's auch schon für 12€:
http://geizhals.de/eu/?cat=rdsl