mame VPN boxy... nedelaji router, jsou jenom pichnute do switche.
Zvenci je na ne presmerovan jeden port... jakmile se nekdo pripoji, pouzijeme NAT aby se komunikace vuci ostatnim strojum na LAN (treba tem, u kterych NELZE nastavit gw) tvarila jakoze je iniciovana v ramci LAN.
IMHO osvedcene, elegantni, fcni...
u IPV6 bych musel prekonfigurovavat staticke smerovani na routeru, coz treba u hloupejsich DSL routeromodemu delam nerad.