domenice Le porte che bengono usate sono queste e variano a seconda del servizio. È rischioso?
Molte di queste sono porte che è rischioso (alcune estremamamente) esporre direttamente su Internet, altre meno. SMB è sicuramente rischioso, FTP anche se non configurato con certificati TLS, e molte altre porte usare per il trasferimento file. Così come quelle di gestione del dispositivo.
Quelle per i servizi mail se si usa come mail server devono essere ovviamente aperte, ma ogni servizio esposto va protetto adeguatamente. Comunque vanno aperte solo le porte effettivamente necessarie, dopo aver valutato i rischi e implementati gli adeguati meccanismi di protezione. SMBv3 con traffico cifrato e il corretto meccanismo di autenticazione è ben diverso da SMBv1 con NTLM e hash deboli - bisogna sapere cosa si sta facendo.
L'alternativa più semplice è accedere via VPN da remoto alla propria rete, così c'è bisogno di esporre solo il servizio VPN. Ovviamente tutti gli utilizzatori necessitano del client VPN e delle necessarie credenziali.
domenice Io cambio anche router se serve.
Probabilmente non ce n'è bisogno, ma se non spieghi esattamente e in dettaglio quello che vuoi fare è difficile consigliarti la soluizione adatta.