Perso, j'te conseillerais un firewall hardware... Soit effectivemetn comme indiqué par spacewalker, un pc qui sert de firewall, soit un routeur. Certains routeurs sont assez bien fait au niveau de la gestion du firewall et te permettent malgrés tout pas mal de configuration... En cas de prob, tu peux toujours faire un reset du router pour retrouver une configuration de base pour pouvoir y réaccéder et le reconfigurer...
C'est clair que tout n'est psa faisable, surtout sur les routeurs bon marché... Perso, un routeur que je trouve assez sympa, pas trop cher tout en étant "presque" professionnel ("presque" étant à prendre malgrés tout au sens large du terme

) est le Philips sans fil vendu par Belgacom... c'est un routeur adsl sans fil et c'est de loin celui sur lequel t'as le plus options de NAT, tunneling, firewall, cryptage et autre... Et le firewall, d'après ce dont je me souviens, était franchement pas mal niveau possibilités de configuration...
Si jamais par hasard tu te décides pour un firewall software, pitié, prend surtout pas ZoneAlarm, j'crois que ça doit être le pire de tous... Pas spécialement qu'il ne bloque rien mais au contraire, il se met çà tout moment à bloquer tes ports sans raison mais il bloque pas les plus inutiles, il bloque direct le 80 ou le 110 --> plus d'accès au web ou plus d'accès à tes mails, toujours chiant ce genre de chose... Et y'a que ZA qui fait ça si souvent...
Norton quant à lui est sérieusement pas spécialement mauvais (tant que tu paies pas pour l'avoir ^^; ) mais faut y faire gaffe aussi parce que quand tu le désactive, il continue quand même souvent de bloquer des trucs... Et il laisse beaucoup de résidus quand tu le désinstalles...
J'ai utilisé il y a un certain temps Black Ice qui me plaisait assez bien mais il est incroyablement facile à désactiver par un programme (j'me souviens, j'avais écrit un programme qui désactivait le BlackIce d'un copain sans qu'il le remarque (hé oui, il m'avait défié de contourner son firewall

))... Maintenant, les versions récentes, j'sais pas, elles ont surement été améliorées