Последствия для безопасности широкой подсети WAN
У меня есть сервер в OVH, и я говорю, что мой публичный IP-адрес - xx.xx.xx.81, а шлюз - xx.xx.xx.254.
Чтобы добраться до шлюза, мне нужно, чтобы в pfSense был настроен статический IP-адрес WAN с xx.xx.xx.81/24, т. Е. Всей подсетью, хотя все остальные серверы в этой подсети не мои.
Каковы последствия для безопасности, если оставить подсеть WAN в / 24 вместо /32 со статическим маршрутом к шлюзу? Может ли эта настройка "беспокоить" других пользователей в этой подсети? Является ли статический маршрут в любом случае "более эффективным"?