NAT není firewall, ale snad každej router s NAT zahazuje pakett z venku na zevnitř neotevřenej port, což naprosto stačí. Myslim, že tazateli stačí praktickej návod jak na to a kam plácnout tu krabičku a nechce se vyžívat v teoretickejch detailech a nuancích terminologie.
NAT s sebou samozřejmě nese nepřijemnosti, ale pokud tam už jeden nat mít budou - a to tak má drtivá většina lidí, tak už je to jedno... A narozdíl od IPtables to umí nastavit i úplný kopyto :-)
PS: Tazateli se omlouvám za případný podceňování :-)