falls du die Sperre von außen nach innen meinst, dann ist dein Gedankengang nicht gerade der beste.
Du mußt alles schließen, bis auf das, was du unbedingt und momentan an offenen Ports brauchst. Mit gleicher Sorgfalt mußt du nicht mehr benutzte Ports auch schließen.
Falls du von innen nach außen meinst, da solltest auch nach dem selben Schema vorgehen, also nur unbedingt notwendiges öffnen.
ein ?netstat? sollte dir auch ohne Portscans die benutzten Ports aufzeigen können.
Generell ist zu sagen, dass das Wie sicher im Router Handbuch steht, also wärs nicht schlecht, wennst da mal nachschlägst

____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.