1,
forward wird ein spezieller Dienst auf eine Interne Maschine ohne "echter" IP (192.x.x.,10.0.xx) benötigt.
Routing, wenn z.B mehrere Webserver hinter der Firewall laufen.
2, ja
3, weil es nicht getestet wird, einmal "F" reicht.
Wenn du am Anfang alles zumachst.
4,syslog.con aktivieren, da gibt es aber viele Wege die zum Logging führen.
Google aktivieren und aufpassen, das dein Logging ein Burstlimit hat, sonst kann man die Maschine abschießen.
Gutes Script
www.onlinetravel.at/firewall2
Sloter