Чайник я в этом деле , но по моему ежели раутер держит NAT, MAC-filtering и порты что надо под *Осел и КО* открыты ,то фаерволл на внутренней сетке никчему , главное антивирь настроить .
Ежели совсем секретность нужна немерянная можно там сетку запаролить\спрятать и довесить шифрование данных - но энто совсем для *энтузиастов*.
p.s- мнение - > IMHO , без претензий , и ,свободно для обсуждения .