Контроль TCP сессий, глубокий анализ пакетов, идентификация пользователей, чтобы в политике были не IP-адреса и порты, а пользователи и конкретные сетевые приложения. Поиск атак в сетевом трафике. В этих кейсах межсетевой экран лучше. Роутер лучше, если необходимо правильно и надежно настроить маршрутизацию, так как сетевые функции в МЭ запиливаются по остаточному принципу
Чет только ip и порты видел, приложений и пользователей не было)