Ich bin Privatanwender und habe seit einiger Zeit ein neues LANCOM 821+

Auf dem Lancom läuft die Firmware 6.32.0021.
Die ADSL WAN Anbindung ist ARCOR DSL6000.
Bisher habe ich nur die Standarteinstellung verwendet mit der WINS Regel.
Jetzt stellt sich mir die Frage welche Firewallstrategie die richtige für mich ist

Nach langem lesen hier im Board und im REF Manual sind immer noch viele Fragen offen.
Ich stelle hier im Board fest das wohl die Profis eine DENY-ALL Regel anwenden.
Ich habe mir eine Testconfig aufgebaut, sie läuft eigentlich ganz gut.
Nur den eMULE nach der Anleitung von Filou blockt die DENY-ALL Regel immer ab und es sind noch andere Fragen offen.
#####################################################
ALLOW_EMULE_OUT/UDP
Aktionen: Sofort übertragen
Quelle - Verbindungen von folgenden Stationen: Intranet-IP
Ziel - Verbindungen an alle Stationen
Dienste - UDP benutzerdefiniert: Zielports 61754,61755
ALLOW_EMULE_IN/UDP
Aktionen: Sofort übertragen
Quelle - Verbindungen von allen Stationen
Ziel - Verbindungen an folgenden Stationen: Intranet-IP
Dienste - UDP benutzerdefiniert: Zielports 61755
ALLOW_EMULE_IN/TCP
Aktionen: Sofort übertragen
Quelle - Verbindungen von allen Stationen
Ziel - Verbindungen an folgenden Stationen: Intranet-IP
Dienste - TCP benutzerdefiniert: Zielports 61754
ALLOW_EMULE_OUT/TCP
Aktionen: Sofort übertragen
Quelle - Verbindungen von folgenden Stationen: Intranet-IP
Ziel - Verbindungen an alle Stationen
Dienste - TCP benutzerdefiniert: Zielports 61754,61755
#####################################################
Maskiert habe ich die Ports und mit der WINS Regel läuft der eMule auch.
Das Maskieren kannte ich schon vom meinem letzten Lancom DSL/10 mit der FW 3.54
Ist so eine DENY-ALL Strategie nicht ein Overkill für den Privateinsatz?
Bremsen die Regeln die Geschwindigkeit beim Seitenaufbau?
Welche Geräte würdet ihr mit einer Regel alles blocken:
-NAS-Laufwerk
-Linux Videoüberwachungssystem
-Netzwerkdrucker
-SatBox
-.......
Viele Grüße Thorsten
