Тонкий клиент потому и тонкий, что там слабое железо способное только на подключение к серверу. А вы собрались делать из него сервер. Это точно ненормально и работать будет ужасно
Александр Заикин: да тут всё просто. INPUT - это то что приходит на роутер извне. OUTPUT - это трафик самого роутера. А FORWARD - это как раз таки проходящий трафик от всех кто спрятан за роутером.
Для примера вы можете закрыть 80 порт в INPUT и никто извне не сможет достучаться к роутеру, но у всех будет работать интернет, т.к. это не INPUT, а FORWARD трафик
Александр Заикин: да. Только некоторые роутеры ругаются на это, т.к. 80 порт используется для входа в роутер. Либо вручную поменяйте порт входа в роутер, либо он сам поменяет на 8080
Александр Заикин: 80 порт если не прописан, то используется по умолчанию.
Да, именно так. Если пробросить 80 порт в роутере на сервак, то извне туда можно будет попасть. А вы разве не этого хотит?
Богдан Герасименко: иногда будет достаточно маленькой уязвимости, благодаря которой злоумышленник получит доступ к какой-нибудь непривилигированной учетной записи. А т.к. доступ на директорию или файл 777, то он сможет записать туда вредоносный код или файл