Een firewall is inderdaad maar zo goed als je hem configureerd. Die dingen zijn out of the box vrij standaard. Meestal staat outbound verkeer ook gewoon toegelaten. Wat voor een intern thuisnetwerk net belangrijk kan zijn (mijn mening), is het tegenhouden van trojans. Dus uitgaand verkeer naar....
Inbound verkeer gaat voor een thuisnetwerk net iets minder interessant zijn, daar je ISP router dit normaal al filtert. En die NAT daartussen gaat ook al veel doen.
Zoals
@Deus al vermeld, je gaat heel wat aanpassingen kunnen/moeten doen wil je alle traffic correct instellen. Hoe meer applicaties je hebt die aan internet moeten kunnen (of een ander toestel in je netwerk inbound/outbound), hoe meer configuratie vereist is.
Komt daar ook nog bij dat je op de hoogte moet zijn van netwerken, netwerk sockets:
Protocol: TCP, UDP, ICMP, ...
Poorten: 1 - 65500
Software zoals Deus voorsteld kan je daar al heel goed in helpen, daar die veel van die beslissingen op zich neemt of de keuze aanbied aan de gebruiker. Maar... als gebruiker dien je nog steeds kennis te hebben om de juiste/beste keuzes te maken.
Professioneel gebruik ik Powershell in combinatie met JSON config files om die dingen te automatiseren. De settings in de config zijn uiteraard voor elke server (deels) anders, en vraagt ook heel wat onderzoek. En dan nog...