Moin,
@TheMetatron
"muss das in der Firewall eingestellt werden?"
--> korrekt!
Wen Du eine bessere Firwall hast, die auch manuelle Regeln zur Portkontrolle ermöglicht (z.B. Kerio etc.), dann kannst Du bei festen IP´s recht einfach auch für den Client mit seiner festen IP "potenziell gefährliche Ports" (z.B. TCP Ports 135,137,138,139,445,593 etc.
das Gleiche gilt für ICMP (immer wieder gerne diskutiert, aber unnötig :-), DHCP, DNS und eingesetzte Programme, die nach draussen telefonieren wollen etc.
NUR: Einen separaten Virenscanner auch auf dem Client ersetzt eine Firewall NIE... es sei denn Du hast eine "sündhaft teure" professionelle netzwerk-Virenscanner-Lösung!
Gruß
Andylol