Celotna varnost temelji na okleščenosti jedra, na čim manjšem številu dejavnih storitev in na paketnem filtriranju omrežnega prometa IPtables. Po namestitvi preprečuje vsakršen prehod iz zunanjega v notranje omrežje, razen tistih povezav, ki so že bile spočete iz notranjega dela omrežja.
Ker požarna pregrada deluje kot vmesnik med našim ‐ krajevnim, domačim ‐ omrežjem in svetovnim spletom, se mora pri tem obnašati tudi kot čisto navaden usmerjevalnik.