Firewalls ha´ muitos, manuais também. Convem e´ q vc saiba o q realmente se adequa mais as suas necessidades!
Eu pessoalmente uso IPtables, se bem que IPF dos *BSD e´ mt bom e ha ports para Linux.
Documentação ... não existe melhor que a disponibilizada por quem "fabrica" a ferramenta, neste caso,
http://netfilter.org
Um abraço <IMG SRC="images/forum/smilies/icon_biggrin.gif">