Der Router verwendet die Network Address Translation-(NAT-) und Stateful Packet Inspection-(SPI-)Firewall zum Schutz Ihres Netzwerks zu Hause.
Der NAT- und Firewall-Dienst lässt sich global (für LAN- und alle WAN-Verbindungen) über die Seite "Einrichtung" -> "Firewall-/NAT-Dienste" aktivieren bzw. deaktivieren. Bei Deaktivierung steht weder NAT-Funktionalität noch Firewall-Schutz zur Verfügung.
Für jede WAN-Verbindung (z. B. die Internetverbindung) kann NAT und Firewall aktiviert bzw. deaktiviert werden. Wenn bei einer WAN-Verbindung die Firewall aktiviert ist, werden alle eingehenden Pakete von der SPI-Engine überprüft, und der Verkehr wird bei Nichtübereinstimmung mit einer bestehenden Verbindung, die LAN-seitig oder von einer Port-Weiterleitungsregel geöffnet wurde, unterbrochen.
Verbindungen vom LAN zum Internet sind vertrauenswürdig und dürfen den Router durchlaufen, sofern explizite IP-Filterregeln den LAN-Verkehr nicht sperren. Diese Einrichtung einer Asymetric Permisive Firewall (vom WAN trennen, vom LAN zulassen), ermöglicht einen benutzerfreundlichen Internetzugang und schützt gleichzeitig das Netzwerk zu Hause."