ne, DMZ kannst gern machen, nur sollte zusätzlich auf dem rechner der in DMZ mode steht z.B. Zone Alarm laufen, dort gibt du dann nur Port 80 html und emule ports, kenne ich nicht frei. dann kannst den in DMZ lassen. die firewall am router kannst eigentlich ausmachen, nur gibts "schlaue" viren. ich sage mal "billige" viren kommen an deiner adresse an und treffen an den router, dieser schmeisst fragmentierte packete weg und alls ist gut, bessere kommen am router an, lesen die LAT im router (stehen informationen über das private netz dahinter drin) und haben im headder des packetes eine 192.168.x.y adresse stehen. diese leitet der router dann brav durch und du hast den mist auf dem rechner.
Fazit: sinnvoll ist es, die rechner hinter dem router zu haben, die firewall im router so konfiguriert das wirklich nur ports durchkommen die auch gewünscht sind und auf den rechnern dahinter ein sehr guter virenscanner (mit echtzeitschutz sitzt). windows firewall kannste vergessen, hat imo genausoviel nutzen als würdest zwischen karte und stecker noch nen tempo hängen...