посмотрел,спасибо. вижу там правило от докер. но это не меняет того факта, что если я ломлюсь на входящий внешний порт на сервере он должен блочить вход... раз у него стоит правило DROP
я пользуюсь webdav, с помощью крякнутого прилоежния - netdrive
Ибо SMB через VPN это была боль, выпускать же его в инет я против. ПОэтому сделал себе nextcloud, а там вебдав
Леонид, ну выставлять его голой Ж в инет ненадо, и все должно быть хорошо. в инет выставить только те сервисы,которые там нужны... если они вообще нужны из инета
andrewjsk, да, в режиме точки доступа роутер работает как "свитч", соответственно должна быть связь напрямую с провайдером, роутер выступает в роли "удлинителя", если вкратце
но при таком раскладе работать инет будет только на ПК, или устройстве куда пропишите провайдерские настройки.
я для развлечений или тестов обычно берут порты выше 60000. исходя из этого
Диапазон 49152—65535 содержит динамически выделяемые или частные порты, которые не регистрируются IANA. Эти порты используются временными (короткоживущими) соединениями «клиент — сервер» или в определённых частных случаях