LucaTNT ma secondo me non è corretto avere il firewall del router impostato come "allow any" e poi affidarsi al firewall del device
Sìsì hai ragione, e tra l'altro la politica del "tutto chiuso" immagino sarà la direzione che prenderanno gli ISP, altrimenti prende fuoco Internet
LucaTNT Ad esempio sui server che gestisco (dedicati su online.net, con Proxmox + pfSense + container/VM) gestisco tutte le regole firewall da pfSense, lasciando liberi i firewall dei singoli container/VM, salvo eventualmente una policy globale applicata da Proxmox.
Non ho ben capito la situazione qua, cosa c'entra online.net?