Für Mac gibt es keine spezielle Firewall.
Grundsätzlich ist es so, dass man ohne Firewall mit nur einem Router der per se allen aus dem LAN initiierten Traffic zulässt, schlicht und einfach blind ist. Ehrlich gesagt, man hat damit keinerlei Ahnung was so in seinem Netzwerk abgeht.
Damit ist eine Firewall welche abgehend mal grundsätzlich auch alles sperrt sicher anzuraten. Also einfach eine Firewall hinstellen alleine bringt nicht viel, man muss sie auch konfigurieren... Sonst kann man auch einen Router hinstellen und sich hinter dem NAT sicher fühlen. Einrüche in der IT werden ja wenn überhaupt erst Monate später entdeckt 🙂
Da man das Web nicht einfach abstellen kann, empfiehlt es sich auch ein IDS auf der Firewall aktiv zu haben, welches aktuelle Lizenzen besitzt und damit die Signaturen zeitnah erhält. Gibt günstige von Snort.
Dies braucht aber ein wenig Rechenpower, womit ein Board von PCEngines eigentlich höchstens noch was für Klingeldrahtkunden taugt.
Die beste Firewall selber finde ich pfsense oder opnsense wenn man sie gewerblich Verkauft und keine Netgate Lizenz für pfsense bezahlen möchte.
Was auch noch in Ordnung ist, sind die Fortigate.
Wie auch immer. Man sollte etwas einsetzen womit man sich beschäftigen kann und man immer wieder einsetzt.
Und zB einfach eine Zywall hinstellen mit allow all, ist zwar schnell und sehr einfach, aber eigentlich kreuzfalsch...
Aber auch solche Installationen sieht man von IT Buden immer mal wieder 🙂