С такой это, что это одна из двух основных функций НАТа: 1. защита внутренней сети 2. экономия адресного пространства.С какой это радости?
Даже на куцей рукипедии и то всё написано:
http://ru.wikipedia.org/wiki/NAT
особенно интересен кусок:
Позволяет предотвратить или ограничить обращение снаружи ко внутренним хостам, оставляя возможность обращения изнутри наружу. При инициации соединения изнутри сети создаётся трансляция. Ответные пакеты, поступающие снаружи, соответствуют созданной трансляции и поэтому пропускаются. Если для пакетов, поступающих снаружи, соответствующей трансляции не существует (а она может быть созданной при инициации соединения или статической), они не пропускаются.
Ну а если хочется ПОНИМАНИЯ технологии, то
http://en.wikipedia.org/wiki/Network_address_translation
заостряясь на протоколе STUN и определениях типов НАТ'ов по RFC. Правда у M$ как обычно всё через жопу и RFCшки им не писаны, поэтому терминология немного другая.