a) um pacote entra na rede local somente em resposta a um pacote originário daquela rede. (Um pacote só entrará na rede interna se alguém na rede interna mandou um request e por conseguinte recebera um response).
b )um pacote sai da rede local somente se for checado pela tabela MIB. (MIB é do SNMP)
c) os pacotes transmitidos da rede local para a rede ampla são certificados pela tabela MIB. (MIB é do SNMP)
d) reescreve o endereço IP origem do pacote que sai da rede local para um IP virtual, por exemplo, 10.0.0.0. (Ele não consiguiria sair para a internet com o IP privado)
e) reescreve o número da Porta origem do cabeçalho IP com um valor criptografado. (Meio sem nexo falar em criptografia)
Resumo "visual" do NAT:
REDE INTERNA | INTERNET
|_pc_10.0.0.2_| |10.0.0.1_roteador_172.2.3.4|
|_pc_10.0.0.3_| |
O ip de saída dessas duas máquinas para a Internet é 172.2.3.4.