zu 2.:
tja, keine ahnung. wenn alles funktioniert, dann kannst du es ja getrost ignorieren. sonst halt weiter googeln. bei unbekannten problemen ist es oft auch empfehlenswert beim IRC channel der entwickler vorbeizuschauen. dort sind sie meistens sehr hilfsbereit und koennen dir sicher weiterhelfen.
zu 3.:
wenn ich das richtig verstanden habe, musst du einfach noch ein update-rc.d samba defaults machen (resp. samba durch den namen des samba-services ersetzen). ich arbeite vor allem mit debian, red-hat und gentoo und ueberpruefe sowieso immer alles wichtige nochmals von hand, von dem her weiss ich nicht genau, was alles bereits automatisch eingerichtet wird. ausserdem hat ubuntu gerade noch auf ein neues init-system (regelt alles was beim systemstart passiert) umgestellt, welches ich noch nie selber praktisch benutzt habe.
zu 4.:
in einem lokalen nat-netz ist von mir aus gsehen eine linux firewall nicht unbedingt noetig. sie koennte dir ja eh nur aus bedrohungen aus dem eigenen netz schuetzen. alles andere wird schon durch den router abgeblockt. zu empfehlen ist, falls du z.b. apache einsetzt ist die installation des mod_security. es ueberprueft die argumente von HTTP aufrufen auf angriffsversuche und filter die heraus. so bist du auch bei unsicheren (selber programmierten) webscripts etwas sicherer. der hauptangriffspunkt sind meistens fehler in software, wogegen dich keine typische firewall schuetzen kann.
gruss ganto