O método descrito pelo seu ISP é mais simples para o roteador - essencialmente nada mais que roteamento entre sua sub-rede e o resto do mundo. Atribuir ao servidor um endereço público diretamente é como os servidores são configurados em muitos datacenters; é o comportamento padrão do IPv6 e costumava ser padrão para o IPv4 também.
O método usado pelo DrayTek usa funcionalidade adicional - DNAT (encaminhamento de porta) - que pode estar presente em um roteador ou não. Mesmo se presente, ele pode não ser acelerado por hardware na mesma medida em que o roteamento puro é (devido à necessidade de pesquisas de estado e realmente reescrevendo os cabeçalhos de cada pacote).
O NAT pode parecer mais simples se o uso dos endereços públicos for leve e inerentemente permitir o compartilhamento do mesmo endereço IP entre vários servidores (se você tiver mais servidores do que endereços) - encaminhar algumas portas para uma, encaminhar mais portas para outra , etc.
No entanto, se você tiver endereços suficientes e / ou uma grande quantidade de serviços, o roteamento direto poderá ser consideravelmente mais simples. Dá ao servidor controle direto e total de seu próprio endereço; então, depois de configurá-lo uma vez por servidor, não é necessário voltar ao roteador adicionando mais regras. A maioria dos roteadores domésticos permite configurar regras de encaminhamento para TCP / UDP, mas não para GRE, ESP, 6in4 e outros protocolos mais sofisticados; roteamento direto funciona com tudo por padrão.
O Fritz! Box 3490 suporta a configuração DNAT? Apenas parcialmente. De acordo com esta página , está em "Permitir Acesso → Compartilhamento de Porta", mas não permite selecionar o endereço IP externo . Quaisquer que sejam as regras de porta que você adicionaria aqui, provavelmente se aplicariam a todos os endereços roteados para você - ou a todos os endereços atribuídos ao próprio roteador (que, na minha opinião, está limitado a exatamente um). O sistema operacional central baseado em Linux certamente suporta a correspondência no endereço de origem, mas não é exposto na interface do usuário de configuração por algum motivo algum ; talvez porque não seria capaz de ser acelerado por hardware, ou poderia ter sido apenas uma decisão deliberada. Mas o fato é que, se não estiver disponível na interface do usuário de configuração, o Fritz! Box DNAT não se ajustará ao seu caso de uso com vários endereços.
Considerando que, como mencionei anteriormente, o roteamento simples (o método que o seu ISP quer) não requer nenhum recurso extra do Fritz! Box - ele literalmente tem um trabalho.