OK

ottimo FiSHBoNE
Dalle mie esperienze posso dire che:
1. Per il mulo è consigliabile disabilitare la protezione
DoS lato wan e lato lan con le seguenti opzioni.
sys firewall ignore dos lan on
sys firewall ignore dos wan on
2. Settare le sessioni nat per host a 5000 con il comando:
ip nat session 5000
E' necessario installare prima la pe10, impostare il valore nat session a 5000 e poi eventualmente upgradare alla pe11 in modo da mantenere il valore massimo

(con la pe11 il max è 2048).
3.
Disabilitare il treshold. Pure i tweaking non portano ad una soluzione definitiva anche se un leggerissimo miglioramento si nota.
4. Il firewall come sottolinea FiSHBoNE, importantissimo:
PS_7: con firmware PE.11 (quantomeno nella versione patchata per dyndns) il firewall del router è in grado di accettare un solo "customized service" per regola, per cui vanno create più regole, una per ogni service che si intende usare. In caso di passaggio da PE.10 a PE.11 con mantenimento di rom-0 è opportuno verificare ciascuna regola del firewall editando la regola senza cambiare nulla: in caso di problema, quando si confermerà la regola premendo Apply, verrà restituito un errore HTML.
5. WLAN, capitolo a parte...al momento è disabilitata in quanto uso solo ethernet

, non appena piazzo il portatile in camera, molto probabilmente farò una provetta con un'ap in versione repeater, speriamo bene
6. Inserire i link diretti ai vari firmware: pe11 e pe11 fixed
7. Ringrazio tutti per la gentile collaborazione
8. Zyxel muoviti a risolvere i bug