Логика первого варианта пункта 1 хорошо работает на входящем
трафике, причем и для трафика из других сегментов (трафика,
прошедшего через роутер). Не требуется указывать IP-роутера, типа
"простота конфигурации". В случае второго варианта нужна таблица
маршрутизации, чтобы понять, куда слать ответ, если IP не
принадлежит локальной подсети - он на ARP-запрос не ответит. Но
логика первого варианта "без таблицы маршрутизации" сломается, если
будет нужно установить исходящее
соединение за пределы локального сегмента - надо каким-то образом знать мак-адрес роутера.