Ist 'lokaler' WWW-Server im LAN offen für alle?

Zum Testen eigener CGI-Skripte habe ich auf einem Rechner im lokalen Netz einen WWW-Server installiert. Unser kleines Netz aus z.Zt. acht Rechnern ist aber Teil eines größeren (Intra?)Netzes. So dürfen wir z.B. nur einen bestimmten IP-Bereich aus 15 Adressen nutzen - die anderen sind für einen anderen Teil des Hauses reserviert.

Nachdem ich nun den WWW-Server installiert hatte, konnte ich die Testdaten des Serverprogramms natürlich auch von den anderen Rechnern aus aufrufen. Ein kurzer Test mit mir fremden IP-Adressen (allerdings aus dem selben Adressbereich; die ersten drei Nummern wie unsere eigenen) hat dann auch zu dem Ergebnis geführt, dass ich andere WWW-Server im Haus fand.

Nun wird es ja wohl so sein, dass zumindest alle die Rechner im Haus meinen WWW-Server aufrufen können, die im selben IP-Adressbereich liegen.
Meine Fragen sind dabei:
Sind aus dem Internet, an das wir per Standleitung angeschlossen sind, ebenfalls Zugriffe auf meinen Test-Server möglich?
Kann ein Fremder evtl. mehr machen als nur die von mir zu testenden CGI-Skripte aufrufen?
Muss ich schon einen Firewall einrichten, um eventuelle Zugriffe aus dem Netz abzuwehren, und wenn ja, Gibt es eine möglichst unkomplizierte (Download?)Version eines Firewalls?
Wie sähe es aus, wenn ich zu hause einen WWW-Server einrichten würde. Was kann passieren, während ich online bin?

Bin zwar in Computerangelegenheiten ziemlich firm, aber diese WWW-Server-Geschichte ist völliges Neuland.
Chimera

Wenn der Server eine Adresse aus einem privaten Adressbereich hat (z.B. 192.168.xxx.yyy) ist ein Durchgriff von aussen nur möglich, wenn auf dem Router für diese Adresse explizit NAT (Network Address Translation) eingerichtet ist. Haben die Rechner allerdings öffentliche Adressen, dann hat der Admin eine Firewall bereits eingerichtet - oder in Kürze seine fristlose Kündigung in der Tasche.

Wenn du zuhause einen WWW-Server aufbaust, sieht die Sache allerdings anders aus - da hast du ja auf jeden Fall eine öffentliche Adresse aus dem Pool deines Providers. Da solltest du die WWW-Dienste auf keinen Fall an dein Modem oder einen RAS-WAN Wrapper binden. Im konkreten Fall ist die Konfiguration natürlich abhängig von deinem BS, Art des Internetzugangs und installierter WWW-Serversoftware.