Sillattu tila on aina parempi kuin DMZ tila.
Tässä viestissä oli monta asiavirhettä.
- Siltaava tila on teoriassa aina parempi
- 4G/5G modeemeissa on harvoin jos missään aidosti siltaavaa tilaa, vaan jonkinlainen IP-passthrough
- Siltaavan etuna on aavistuksen isompi hyötykuorma, koska tupla-NATtia ei ole. Tämä hyöty kuitenkin käytännössä hukkuu kohinaan.
- Markkinoilla on ollut useita modeemeja, joiden siltaava tila toimii huonosti tai epäluotettavasti. Siksi aikanaan siirryin DMZ:n käyttöön.
- DMZ ohittaa palomuurin ja muut reitityssäännöt.
- DMZ on toiminut kivivakaasti kaikissa modeemeissa joista minulla on pitkän aikavälin kokemusta.
- DMZ-tilassa modeemin adminiin pääsee normaalisti. Tämä on useinkin tarpeen.
- DMZ:lla ei tule tupla-NATin aiheuttamia yhteysingelmia esim. verkkopeleissä
- DMZ:n ainoa miinus on tuo hyötykuorman menetys, koska tupla-NAT on käytössä.
Toki jos siltaava toimii hyvin, niin käyttöön vaan. Kysyttäessä vastaan kuitenkin DMZ, koska tiedän sen varmasti toimivan vakaasti useammassa Huawein ja ZTE:n mallissa.
Tietoturvallisuuden näkökulmasta taasen turvallisin on NAT, koska tällöin on enemmän kerroksia sisä ja ulkoverkon välissä. Useimmilla käyttäjillä siitä ei ole mitään haittaa, pl. pelit yms. käyttötapaukset.
Ja aina oikea reititin modeemin perään.