>>501
LANは組めます。
けれど知らない人がアクセスできる状態になる事がありますので
ポート毎アドレス毎のアクセス制限でこれを回避するといいです。
PFWはパーソナルファイヤーウォールです。
最初は設定が簡単でフリーのzonealarmがお勧めです。

>>502
ルーターを使うのはサーバを建てるのと違って、
変なサービスが動いていたりする訳ではありませんから
そう簡単にはわからないと思います。
問題は設定等ISPのサポートに相談できない事くらいでしょうか
MACアドレスの登録が必要な時はルーターの物を申告してください

>>504
物理的な対策としてはISP拠点を見張って
クラッカーが侵入した時点で警察に通報する等の手段があります。
ISPに頼んで警備員を増やして貰う手もありますけど、
警備員に混ざって不審人物が侵入しないという保証はありません。
他の中継点としては、相手サーバ側にも同じような拠点はあるでしょう。
海外ならゲートウェイもあります。
現実問題として、犯罪を犯す覚悟のある人物からの被害を予防する方法は無いと思います。