>>807 >>808

WAN側アドレスはISPから動的割り当てで、プライベートアドレスはPCで固定設定
という状態だな?

一箇所わからんところがあって、
> なぜかというと、プライベートを固定しないと、WAN側からプライベートが丸見え
> になるという説があるからです。
ふつうはDHCP+IPマスカレードのほうがセキュリティは高い。
ルーターの外部に開いているポートなどが攻撃者にわかった場合、
プライベートアドレスを固定して静的なNATとしていると外部から丸見えになり
もろに攻撃対象になる。
PCをサーバーとして取り扱いたいといった理由がないのであればこれはやめたほうが良いだろう。

TCPセッションの乗っ取りはほとんど不可能なのでこの際あまり考えなくてよいのではないかな?