In dem Fall kann man mit einer eigenen Firewall gar nicht viel falsch machen. Klar wenn man keine Ahnung hat kann man es sein lassen. Den Status der Swisscom Firewall hat man aber schnell erreicht. Für eine Firewall wäre diese Konfiguration aber nicht gut:
Strikt: Falls die Firewall-Stufe "Strikt" aktiviert ist, wird der ausgehende IPv6-Datenverkehr zugelassen und der eingehende IPv6-Datenverkehr blockiert. Davon ausgenommen sind eine Gruppe von Standardprotokollen. IPv4 Datenverkehr darf nur vom Heimnetz in Richtung Internet initiiert werden. Andere grundlegende Datenverkehrskontrollen sind aktiviert, um vor ungültigem und schädlichem Datenverkehr zu schützen.
Alpengreis. Dein Interesse galt dem Unterschied zwischen der benutzerdefinierten Einstellung und dem Modus strikt. Das wurde hier denke ich beantwortet.