Absolutes Muss und ebenfalls Bestandteil der Grundausstattung ist und bleibt eine Stateful-Packet-Inspection-(SPI-)Firewall. Sicherheit ist kein Privileg großer Firmen. Im Gegensatz zur einfachen Network-Address-Translation-(NAT-)Firewall-Funktion, die lediglich die einzelnen IP-Adressen hinter einer Netzadresse versteckt, prüft eine SPI-Firewall jedes einzelne Datenpaket, das ins Netzwerk hinein oder aus diesem hinaus geht. Ins Innere des Netzwerks gelangen also nur solche Pakete, die im Hinblick auf vordefinierte Sicherheitsregeln und statusbezogene Informationen zu allen Netzwerkverbindungen untersucht worden sind. Hacker-Angriffe können auf diese Weise ebenso erkannt und abgewehrt werden wie beispielsweise Port-Scans oder Denial-of-Service-(DoS-) Attacken aus dem Internet. Logging- und Reporting-Informationen der Firewall geben dem Nutzer die notwendigen Status- und Alarmeldungen. Den Sicherheitsaspekt haben mittlerweile alle namhaften Hersteller in ihre Produktkonzepte aufgenommen.