1) IP-адрес
169.254.17.116 был получен благодаря технологии APIPA. Сетевой интерфейс настроен на получение динамического адреса, но адрес получен не был.
169.254.0.0/16 - подсеть используется для автоматического назначения IP-адреса операционной системой самой себе, если настроено получение адреса по DHCP, но ни один сервер не отвечает.
2) Значение второго октета адреса 64.256.162.138 не может быть 256. На скриншоте выдачи команды ipconfig /all также можно увидеть адрес шлюза
10.10.10.1 этот адрес не находиться в подсети адреса интерфейса, следовательно, попасть в другую сеть отличную от
192.168.1.0/24 не получится
3) Проблемы с выходом в сеть с ПК на котором заданы следующие настройки возникнуть не должно. На самом ПК проблем нет, но есть возможные проблемы это недоступность шлюза и/или DNS сервера.
4) В принципе настройки ПК указанные в вопросе применимы и ПК с указанными параметрами может успешно работать в своей сети
10.10.10.0/24, но с доступом в другие сети у его будут проблемы так как указанный адрес шлюза и DNS сервера это широковещательный адрес сети, он не может быть назначен не одному устройству.
5) Только на первом, физическом уровне модели OSI не возможно организовать работу фаерволов
6) 8P8C (8 Position 8 Contact), иногда ошибочно называемый RJ45 — унифицированный разъём, используемый в телекоммуникации. Имеет 8 контактов и фиксатор.
7) Работать будет, но не совсем корректно так как не указан входящий интерфейс, если компьютер из локальной сети будет пытаться выйти в интернет по 443 порту, то будет перенаправлен на локальный сервер, так как не указан in-interface. Так же, все зависит от задачи. если нужно было пробросить порт для https сервера, то протокол нужен TCP, а если для приложения, настроенного на UDP протоколе - то все верно. Надо так же убедится, что SSTP не использует этот порт, так как эти порты конкурируют друг с другом.
8) При использовании fastTrack игнорируются Queues, Firewall Filter и Mangle правила и трафик проходит миную ядро ОС, где и происходит шифрование, так что IPSeс с fastTrack работать не будет
9) В принципе для передачи VoIP-трафика подойдут L2TP, GRE и OpenVPN. VPN по SSTP нам не подходит так как он не поддерживает UDP. Если не учитывать вопросы безопасности протокола, то GRE, обеспечит нам самый легкий трафик.
10) Правильный ответ 0 портов так как неуправляемых коммутаторов с Ethernet портами в компании MikroTik на данный момент нет в продаже.