Nun ja, eine Firewall ist eben kein Router, auch wenn manchmal Firewall-Appliances dafür missbraucht werden. Das führt dann zu komplizierten Workarounds.
Ja, eine Firewall ist kein Router, aber zu sagen, das Firewall-Appliance dazu missbraucht werden, sehe ich aber als falsch.
Wenn man ein komplexeres Netzwerk hat mit mehreren WAN-Ports und VLAN, dann kann je nach Tiefe die Firewall nur ihre Aufgaben nachgehen, wenn sie auch für die Netzwerkadministration (Routing, DHCP, etc.) zuständig ist. Nur so kann sie zum Beispiel eigene SSL-Zertifikate ausliefern an die Clients, um auch in verschlüsselten Datenverkehr hineinschauen zu können (IDS/IPS/Deep Packet Inspection). So halten es alle Schwergewichten von Firewalls, außer wohl Palo Alto, die tickt ja etwas anders.
Aber grundsätzlich sind die Übergänge fließend. FW steht für einen Teil der Netzwerksicherheit, aber meiner Meinung nach setzt diese schon viel früher an und ist weiter zu fassen. Je nach Umfeld bei Netzwerk-zugänglichkeiten (LAN/WLAN/Gastnetze) Nutzerverwaltung/Clientverwaltung, aber auch in den Köpfen der User.