после курения манов и тестирования, подбил итоги "как закрыть локальную сеть"
цель - максимально доступная безопасность (максимум проблем взломщику) при минимальном усложнении жизни себе и максимальной совместимости с существующим оборудованием.
подробности -
http://buben.ucoz.org/publ/7-1-0-11