faut quand même se dire qu'il y a une différence entre vrai firewall matériel (c'est pas donné) et les firewalls intégrés aux routeurs : ces derniers surveillent matériellement les ports ouverts, mais ne font guère plus...
donc pour une sécurité optimale, à défaut de "vrai" pare-feu matériel, certains continuent à utiliser un firewall logiciel côté pc, pour éviter les attaques extérieures.
cf par exemple :
http://www.faqs.org/faqs/fr/comp/securite/firewall/
" 3.5 - J'ai un routeur
Ne vous croyez surtout pas à l'abri. Un routeur se contente de
router, c'est-à-dire diriger les données là où elles doivent aller.
| Certes, ils permettent, de par leur nature, de limiter les ports
| accessibles. Certains routeurs vont même jusqu'à offrir des options
| de filtrage. Pour autant, ils ne vous protégeront pas aussi
efficacement qu'un firewall, laissant par exemple passer le nouveau
trojan à la mode, simplement parce qu'il s'est placé au bon
endroit."
moralité : un firewall logiciel est mieux qu'un firewall de routeur (et moins efficace qu'un firewall matériel véritable) niveau sécurité
MAIS : il consomme quelques ressources