Vorweg, wie schon von anderen gesagt: Die FB ist jetzt nicht die absolut vollwertige Firewall und je nach "Sicherheitsbedürfnis" muss man entscheiden, ob einem das "reicht". Wobei ich auch die Aussage teile, dass "bewusste Angriffe" auf deinen Server eher unwahrscheinlich sind. Dennoch: Die automatisch laufenden Scans über alle IP Bereiche, die Server auf bekannte Schwachstellen "abklopfen", würde ich nicht unterschätzen. Was man dann letztlich damit erreichen könnte, wenn man deinen Server "hackt", ist wieder eine andere Sache...
Also, um nochmal auf deine Ursprungsfrage einzugehen, kann man das m.E. so aufteilen:
Wenn die 7170 "richtig und sicher" konfiguriert ist, wird dadurch die "DMZ" sicher und es kann die 7390 problemlos als "IP Client" laufen.
Wenn die 7170 im Extremfall "nur Router" ist, würde der Einsatz der 7390 als "NAT-Router" dein LAN trotzdem "ziemlich gut" absichern (damit aber die Konfig dort komplexer machen).
So gesehen ist es die Frage, an welcher Stelle du "viel investieren" möchtest, die andere kann dementsprechend "einfacher" sein ;-).
Je nach der Art und Nutzung des freigegebenen Servers würde ich eher nicht nur auf dessen eigene Abschottung setzen, sondern auch eine "DMZ" vorsehen, aber das ist auch eine "Glaubensfrage" ;-)
Meine persönliche Vorliebe wäre, die 7170 (die noch recht gut iptables kann) als "Firewall mit DMZ" zu etablieren.
Allerdings ist dabei generell zu bedenken, dass prinzipiell immer "alle Last" auf dieser (schwächeren) Box liegt, mit "FW" noch etwas mehr.
Erlaube zuletzt noch eine "ganz andere Idee", wenn du dir wirklich ernste Sorgen um die Sicherheit deines Netzes machst:
Solange du nicht PHP, SQL usw brauchst, bekommst du für unter einen Euro pro Monat die "Webhoster-Einsteiger-Angebote" inklusive eigener Domain "hinterher geschmissen" (und für wenige Euros das ganze sogar mit PHP, SQL usw). Die nehmen dir dann zusätzlich auch keine eigene Internet-Bandbreite weg, wenn dein Server "stark belastet" ist.