Hello,
Juste quelques petites précisions sur ta demande initiale.
Un NAS n'est pas un serveur multimédia (pas encore en tout cas, mais ça commence à dériver...), donc tu ne peux pas y brancher un rétroprojecteur ou une TV en direct si ces équipements ne sont pas équipés de connexion réseau et de décodeur de flux.
Ensuite, je comprends ton inquiétude sur la sécurité, mais rien de sera parfaitement sécurisé tant que tu auras un équipement commun entre le réseau de ton NAS et ton réseau ayant accès à Internet.
Dans ton cas, la cible sera d'attaquer ton Mac, une fois celui-ci piraté, il sera possible d'accéder à tous tes réseaux et donc à ton NAS.
Si tu es capable de bien sécuriser ton Mac, tu seras capable de bien sécuriser ton NAS. Sinon, tu auras toujours le Forum pour t'aider.
Si ton Mac n'est pas sécurisé, j'aurai tendance à te dire de ne pas te prendre la tête pour ton NAS car la meilleure protection du NAS sera inefficace si ton Mac est une passoire.
Je rejoins donc Sp@r0 sur le fait que multiplier les parefeux et complexifier ton archi ne t'apportera que des problèmes tant que tu n'appliquera pas une politique de mots de passes complexes, des bannissements d'adresses IP ET que tu sécuriseras tous tes équipements réseaux (en particulier un mot de passe balèze et digne de ce nom sur la box internet, parce que les admin/admin en login /pwd, ce n'est pas qu'une légende...).
Bref, ce n'est pas la complexification de l'architecture réseau qui sera la plus sécurisante mais plutôt une politique globale sur tous les équipements...
EDIT :
Par rapport à ton dernier message, la gestion des fichiers ne se fait pas avec un parefeu, mais avec les droits des utilisateurs et des groupes et une gestion fine des permissions.
Tu vas pouvoir faire différents niveaux de sécurisation des données sensibles en limitant le nombre de personnes autorisées sur certains dossiers.
Par exemple, le dossier "Public" des Synos est, comme son nom l'indique, destiné aux données publiques.
Ensuite, tu crées des utilisateurs et des groupes pour gérer les droits d'accès aux données.