OK!!!
Antes de instalar o brazilfw eu tinha a minha internet compartilhada atraves do xp e nas estacoes eu tinha o zone alarm, ajuda bem, porem para nao pegar virus é necessario ter alguns cuidados, como nao abrir qualuer email, nao sair visitando qualquer sites, etc, ter um sistema atualiza e com um antivirua tambem atualiza, o resto voce ja conhece.
No zone alarm tem uma opcao que mostra os possiveis ataques, vindo de fora para a rede. As vezes eu ficava assutado com o tamnaho do log desse servicos.
Nao me sentia segura com este conjunto de servicos, por isto mudei para o linux.
Um antivirus que achei bacana foi o avast, nele voce pode inclusive bloquear site para nao ser visitados entre outras coisas.
Para separar duas redes conforme voce quer voce tem que ter um switch que possa implementar o servico de vlan, onde voce configura redes virtuais.
Esperao ter ajudado.
Voce pode montar uma maquina virtual dentro de windows como sendo o firewall.