Asi tak, kdyz nekdo zvnejsku posle na router kde je NAT paket s cilovou adresou ve vnitrni siti, router ten paket s radosti preposle.
Ale tohle vyresi jedno pravidlo v iptables (+ par dalsich typu "zahod taky to co prijde zvenku a ma v SRC vnitrni adresu", atd ...)
No, mozna ze pokud nekdo nastavi NAT pomoci nejake high-level utility, ze mu to tam i prida patricna pravidla do iptables, ale ja osobne jsem si je tam naflakal rucne :o)
Je pravda, ze tyhle pravidla by mohly fungovat i bez NATu, cimz dostavame vlastne firewall :o)

