Сергей
Механизм трансляций бывает диаметрально противоположный. Поэтому и работает это через раз.
Работает там, где трансляции открываются в обе стороны и изнутри и снаружи.
Вот тут.
Там где на нате трансляции открываются только изнутри мы не сможем создать трансляцию. Мы шлем syn изнутри. Он доходит до внешки соседа и дропается, т.к. нат это не впустит, т.к нет такой трансляции и не может появиться на соседской стороне. А если мы не получили обратно syn/ack, то и на нашей стороне трансляция не создаётся.