Я бы организовал маленькую локальную сетку, выходящую в глобальную сеть через NAT.
Плюсы:
- у провайдера можно запросить один IP адрес вместо пяти;
- никто извне не будет знать, сколько и какое оборудование у вас стоит;
- никто извне не будет лазить по расшаренным виндовым ресурсам (директориям, принтерам и т.п.);
- если поставите сетевой принтер, никто извне не сможет им пользоваться.
Минус всего один - придется разбираться с NAT. Но это несложно, я, несколько лет назад, будучи новичком во всех этих технологиях, все поставил и настроил дня за три, включая неоднократную переустановку убунты и ее изучение.
Для настройки iptables можно использовать ufw.