O Shorewall-lite é uma ferramenta muito leve para gerenciar uma configuração de firewall gerada em outro servidor. Não é adequado para configurar a configuração, mas gerencia a configuração gerada. Funciona muito bem no OpenWRT, que é uma distribuição destinada a roteadores.
A versão atual do Shorewall é baseada em Perl. Isso pode tornar a instalação muito maior do que você deseja para um roteador.
Das ferramentas que usei, considero o Shorewall o mais fácil de usar. Existem exemplos de configuração que geralmente requerem pouca modificação. Eu fiz configuração bastante complexa para uma rede menor com bastante facilidade.