Es gibt keine offenen und geschlossenen Ports, in dem Sinne wie hier erwähnt. Es kann ein Programm an einem Port lauschen, oder nicht.
Und wenn ein Programm lauscht und kein Paketfilter dieses Programm am Lauschen hindert, dann sagt man umgangssprachlich, "Der Port ist offen".
Wenn du einen Proxy willst, lauscht der auch an einem Port (unbedingt nur auf dem internen Interface!). Das hat mit Paketfilter oder nicht erstmal nicht viel zu tun und es ist auch kein Paketfilter nötig.
Manchmal schon. Einige Proxies können selbst nicht unterscheiden, ob eine Anfrage vom internen oder externen Interface kommt. In diesem Fall setzt man einen Paketfilter ein. Außerdem verhindert der Paketfilter auch, dass jemand aus dem internen Netz direkt, unter Umgehung des Proxies surft.
Stefan