Kurz erklärt
Ein System (Hardware oder Software), das den Netzwerkverkehr zwischen zwei Netzen anhand vorgegebener Regeln filtert und unerwünschte Verbindungen blockiert.
Genauer
Eine Firewall sitzt typischerweise zwischen einem internen, vertrauenswürdigen Netz (z. B. Firmennetzwerk) und einem externen, nicht vertrauenswürdigen Netz (Internet). Regeln arbeiten meist auf Basis von IP-Adressen, Ports und Protokollen — z. B. "eingehender Verkehr auf Port 22 nur von bestimmten IPs erlauben". Man unterscheidet Paketfilter (prüfen einzelne Pakete), Stateful-Firewalls (verfolgen den Zustand ganzer Verbindungen) und Application-Layer-Firewalls (prüfen Inhalte auf Anwendungsebene).