Como mencionado em outros posts, supondo que o seu "roteador" seja um roteador NAT, você deve estar relativamente a salvo de qualquer ataque proveniente da Internet. No entanto, como também mencionado, as máquinas na sua LAN ainda estão vulneráveis a atacar umas às outras se uma delas for infectada por um vírus.
Não sinto que haja necessidade de um firewall de terceiros. A maioria dos sistemas operacionais modernos (Windows XP SP2, Windows Vista, Windows 7, a maioria das distribuições Linux, Mac OS X) vem com firewall, que está ativado por padrão. Isso por si só deve ser suficiente para protegê-lo de qualquer ataque de máquinas infectadas em sua LAN. Eu não me preocuparia em instalar um firewall de terceiros, a menos que você precise de recursos especiais, como a filtragem do tráfego de saída.