iptables то понятно лучше всех (ну может кроме чего то вроде Checkpoint..), только в виндовс его нету совсем. Принципиально. ;-)
У многих персональных файрволов примитивные правила, непонять что они фильтровать будут а что пропустят. Kerio кстати к ним относится.
Outpost конечно наверно лучше всех, но их постоянный девелопмент апдейт (незнаеш ставить очередной апдейт или нет, лучше будет или хуже, какая то русская рулетка) и некоторая глючность... (по крайней мере подозрения на глючность) (непростое это дело в TDI драйверах рекламу резать, как я понял).
Я тут Look`n`Stop файрвол нашел. вроде и правила гибкие. и не капризен. и крякается легко. (и кстати один из немногих держащих все современные leek тесты) кстати по обзорам Leek тестов я его и нашел.
http://www.looknstop.com/En/index2.htm