Em termos de fornecimento de acesso remoto (ingresso), há argumentos que favorecem ambas as abordagens, mas eu recomendo o servidor interno com o encaminhamento de porta. Isso tem algumas vantagens:
- O software pode ser atualizado / atualizado mais rapidamente (em geral)
- O firewall adicional pode ser aplicado ao tráfego conforme necessário para restringir mais estritamente o tráfego permitido.
- Os sistemas internos de proteção contra invasão podem ver e analisar o tráfego.
A única situação em que o roteador é superior é se a conexão VPN depende das portas UDP extensivamente. O UDP pode ser mais perigoso para permitir a LAN e é muito mais difícil para o NAT. Nesse caso, seria vantajoso processar o tráfego antes de permitir a entrada na LAN.