нет конкретного ответа на ваш запрос. некоторые делают, некоторые нет. лично у меня было больше проблем с отключением брандмауэра на моих мостах. Из того, что вы описываете, хотя, вы не мост, но маршрутизация. преодоление соединяет два сегмента одной и той же IP-сети (подсеть) так что если у вас есть две подсети, маршрутизатор, соединяющий их нужно в режиме маршрутизации.
тем не менее, брандмауэр поможет вам с интерактивными злоумышленниками, шпионами и червями, но ничего не делайте для вирусов или троянов (если специально не настроен для каждой конкретной подписи связи вируса / троянов, и в этом случае вы, вероятно, используете ВПЛ).
для борьбы с вирусами, держать ваши приложения в курсе. вирусы используют уязвимости в прикладном ПО (черви используют системное ПО). Держите ваш антивирус в актуальном состоянии, и включить любые эвристические или поведенческие функции анализа.
для троянов, наиболее эффективная защита, чтобы избежать теневой места на линии, реализовать блокировку рекламы, и посмотреть в белый список javascript, как NoScript в вашем браузере. не загружайте ничего бесплатно, кроме от людей, которые сделали это. сканирование всех загрузок (но помните, большую часть времени, с атакой по загрузке, вы не будете знать, что ваш браузер только что открыл невидимый pdf в фоновом режиме, который затем сломал свою песочницу и выполнил код js для загрузки и установки раскита)