Un firewall bloque TOUTE connectivité en dehors du tunnel VPN pour garantir zéro fuite, de quelque nature que ce soit, si le VPN se déconnecte, tandis qu'un Killswitch laisse encore des paquets quitter ton appareil entre le moment où ton VPN se déconnecte et celui où le ou les programmes que tu utilises se rendent compte que le VPN est déconnecté.
Un firewall est une solution proactive, alors qu'un killswitch est une mesure réactive. Si la connexion VPN saute, il n'y a rien à faire, et pas un seul paquet ne peut quitter la machine, car le firewall ne le permettra pas. En langage geek, il échoue en mode fermé.