Firewall блокирует ВСЮ связь за пределами VPN-туннеля, чтобы гарантировать нулевые утечки любого рода при отключении VPN, тогда как Killswitch всё ещё позволяет пакетам покидать ваше устройство в промежутке между моментом отключения VPN и моментом, когда используемая вами программа (или программы) осознают, что VPN отключён.
Firewall — это проактивное решение, а killswitch — реактивная мера. Если VPN-соединение обрывается, делать ничего не нужно, и ни один пакет не может покинуть машину, потому что Firewall этого не допустит. На языке гиков — он «отказывает в закрытом состоянии».