Sans vouloir être pénible, je dirais qu'un pare-feu installé sur un poste de travail (à plus forte raison un Windows) est une très mauvaise idée. Non seulement ça protège tout relativement (vu que la sécu se fait sur le poste lui-même, à la moindre défaillance on est en première ligne), mais surtout ça fait faire un boulot inutile à l'ordi, ça gâche de la ressource pour des tâches vraiment pertinentes.
Je conseille fortement de déporter le pare-feu.
Pour ceux qui ont une "box" (livebox, freebox, ...) ou un routeur, il y a déjà un NAT/pare-feu intégré. C'est la meilleure solution. La box a une interface web de gestion (consulter la doc pour ça), qui permet simplement de rediriger des ports, interdire des IPs, couper des ports, consulter des logs de transactions, etc. Au moins c'est la box qui travaille, pas l'ordi perso ! D'ailleurs je vois trop souvent des gens qui ont des box (c'est courant maintenant), et qui ont toujours leur pare-feu (Windows, Norton ou autre) activé ! C'est complètement inutile, le routeur fait le boulot bien mieux, et gratuitement en termes de ressources ! Par contre évidemment il faut faire quelques configs, mais en général les réglages par défaut sont déjà bien.
Sinon, pour ceux qui n'ont pas de box ou qui ont encore un modem bas débit (même en port série), il est aussi préférable de déporter le pare-feu, en mettant par exemple le modem sur une vieille machine, et l'équiper d'un Linux spécialement adapté, comme
IPCop par exemple. IPCop, comme les box, se gère par interface web, et permet une bonne admin, avec gestion des DMZ, redirections, logs en tous sens, infos sur les IPs, DHCP, etc. C'est à mon avis une bonne solution quand on est en RTC, et en plus ça recycle les vieilles bécanes.