Stavi mikrotik ruter umesto tp linka.
Onda mozes da postavis da se nat konekcije salju na remote syslog.
Na ovaj nacin, u slucaju da ti policija zakuca na vrata, imas log u kome pise gde se ko povezao, a da nikog ne spijuniras, posto ne belezi sta je u tim paketima.
zapis izgleda otprilike ovako :
2016_12_30,02:00:01,firewall,info dstnat dstnat: in:bridge1 out:(none), src-mac 00:90:96:xx:xx:xx, proto UDP, 10.xxx.xxx.xxx:50511->216.58.xxx.xxx:443, len 1378
Ovo je inace zakonska obaveza svakom internet provajderu, mislim da logovi moraju da se cuvaju godinu dana.