У меня есть сервер в OVH, и я говорю, что мой общедоступный IP-адрес - xx.xx.xx.81, а шлюз - xx.xx.xx.254.
Чтобы подключиться к шлюзу, мне нужно, чтобы pfSense был настроен статическим IP-адресом WAN с xx.xx.xx.81 / 24, то есть всей подсетью, хотя все остальные серверы в этой подсети не мои.
Каковы последствия для безопасности, если оставить подсеть WAN в / 24 вместо / 32 со статическим маршрутом к шлюзу? Может ли эта настройка «беспокоить» других пользователей в этой подсети? Является ли статический маршрут более эффективным?