Se isso é para uma pequena rede doméstica onde ninguém está realmente confortável com o iptables, por que não obter um pequeno roteador doméstico Linksys ou comparável?
Em seguida, você obtém um dispositivo pré-empacotado projetado especificamente para lidar com esse tipo de configuração e obtém uma interface da Web fácil de usar para configurar qualquer tipo de configuração avançada que possa ser necessário (encaminhamento de porta, etc. ).
Configurar uma máquina Linux na borda assim sem ter algum conhecimento prático de rede, IPtables e até mesmo o que está rodando na caixa poderia facilmente levar a uma caixa Linux comprometida.
Se você quisesse se interessar e continuar com o tema do Linux, você poderia obter um dispositivo suportado pelo OpenWRT e usá-lo. Então você obtém o melhor dos dois mundos: um dispositivo dedicado para lidar com tráfego de rede, bem como um sistema Linux que filtra o tráfego para você.