Eine Firewall blockiert JEGLICHE Konnektivität außerhalb des VPN-Tunnels, um null Lecks jeglicher Art zu gewährleisten, falls das VPN getrennt wird, während ein Killswitch noch zulässt, dass Pakete dein Gerät verlassen – und zwar in der Zeitspanne zwischen dem Moment, in dem dein VPN getrennt wird, und dem Moment, in dem das oder die von dir genutzten Programme merken, dass das VPN getrennt ist.
Eine Firewall ist eine proaktive Lösung, ein Killswitch dagegen eine reaktive Maßnahme. Wenn die VPN-Verbindung abbricht, muss nichts getan werden, und kein einziges Paket kann den Rechner verlassen, weil die Firewall es nicht zulässt. Im Geek-Jargon: Sie ist „fail closed“.