Tous les routeurs NAT bloquent par défaut les connexions initiées depuis l'extérieur.
Si tu t'intéresses avant tout à la partie firewall c'est que tu as sûrement des impératifs de sécurité que tu ne mentionnes pas... et dans ce cas difficile de te conseiller quoi que ce soit.
De manière générale un firewall en amont de ta (tes) machine(s) est une bonne chose pour bloquer les intrusions. Toutefois si tu souhaites aussi surveiller ce qui sort de ton réseau ce genre de firewall demandent plus de configuration qu'un firewall personnel et ne seront en général pas efficaces pour prévenir par exemple qu'un cheval de troie (qui serait distribué par email, fichiers téléchargé, P2P et que tu aurais bêtement exécuté) puisse se connecter à une machine externe au réseau. Mon avis étant toutefois que la prévention de l'exécution des logiciels malveillants est plutôt du ressort de l'antivirus que du firewall.
Le Linksys sus-mentionné tourne sur un noyau Linux avec iptables, autant dire que c'est plus que correct comme firewall pour prévenir des intrusions. Après rien ne t'empêche d'utiliser en plus un firewall personnel.
Note toutefois que les WRT54G(S) ne supportent pas le VPN à même la passerelle, au mieux il supportent le "pass through" vers un hôte de ton réseau en charge des connexions VPN (toutefois pour un particulier il est rare d'avoir besoin de ce genre services).