LINUX.ORG.RU
Ответ на: комментарий от hbars

Full cone nat
All requests from the same private IP address and port (for example, IP1:Port1) are mapped to the same public IP address and port (for example, IP:Port). In addition, any host on the Internet can communicate with the host on the intranet by sending packets to the mapped public IP address and port.

Если хост открыт трансляцию то кто угодно по связке внешний-ip:впешний-порт сможет до него достучаться

port restricted
That is, a host on the Internet (for example, IP2:Port2) can send packets to a host on the intranet only if the host on the intranet has previously sent a packet to the host on the Internet.

Ответные пакеты пройдут только от связки внешний-ip:внешний-порт к которому было открыто соединение внутренним хостом

Если есть fw на внутреннем хосте, то да особой разницы не будет.
Подозреваю что «port restricted» больше ресурсов для работы будет потребляет, что на производительности скажется.

Kolins ★★★★★
()
Ответ на: комментарий от hbars

я тебе рекомендую этот gpon-терминал перевести в режим bridge.

а роутер дополнительно поставить.

Причины:

Эта железка слабая и глючная, легко взламывается в интернете,

Nurmukh ★★★
()
Ответ на: комментарий от Kolins

Если есть fw на внутреннем хосте, то да особой разницы не будет.

Подозреваю что «port restricted» больше ресурсов для работы будет потребляет, что на производительности скажется.

Про теорию я знаю. Поставил full cone.
Пусть ему будет полегче, хоть там загрузка cpu и так процентов 5-6.

hbars ★★★★★
() автор топика
Ответ на: комментарий от Kolins

Можно конечно пробросить vlan с интернетом и просто ppp поднять на сервере, но тогда отвалится wifi на роутере.
Или как-то городить wan на одном из его ethernet и заворачивать его для wifi назад.
Так себе способ.

hbars ★★★★★
() автор топика
Ответ на: комментарий от Nurmukh

Там несколько vlan. Internet, iptv и телефон.
У меня есть роутер с sfx. Телефон бы поднял, но в ее производительности тоже сомневаюсь.
Да и утилизация cpu на терминале 6%. С моими, обычно не загруженными, 200mbit думаю вывезет.

hbars ★★★★★
() автор топика
Последнее исправление: hbars (всего исправлений: 1)
Ответ на: комментарий от hbars

ну это решать тебе.

у меня дома обычно такие железки я сразу перевожу в режим моста и ставлю за ним mikrotik.

потому что вокруг полно «мамкиных хакеров», пароли в виде «telecomadmin/admintelecom», постоянно дырявые прошивки, и другие проблемы.

А остальные vlan можно прокинуть через igmp-proxy и другие решения, которые вроде не сложно решить.

Nurmukh ★★★
()