Firewall a nível de pacote que funciona através de comparação de regras para saber se um pacote tem ou não permissão de passar, também pode ser utilizado para modificar e monitorar o tráfego da rede, fazer NAT (masquerading, source nat, destination nat), redirecionamento de pacotes que chegam/saem do sistema, contagem de bytes, dividir o tráfego entre máquinas , criar proteções anti-spoofing, contra syn flood, DoS, etc.