"To ale lidi dneska nemusej resit, protoze maji NAT. "
To, čemu vy říkáte NAT je ve skutečnosti několik pravidel pro překlad adres a firewall.
filter:
Navázané spojení pustit objema směry (ESTABLISHED, RELATED)
Směr ven povolit bez omezení
Vše ostatní zahojit (REJECT)
nat:
Proveď maškarádu IP adres.
Pokud se ten "NAT" vyřadí, co tam zbude? Ano, firewall. A jste ve stejné situaci i s IPv6 (případně dnes s globální IPv4). Chrání vás firewall stejně jako předtím a kdykoliv chcete, můžete povolit komunikaci na kterýkoliv stroj ve vaší síti, přímo, pro jakýkoliv protokol, nikoliv jen TCP a UDP.
Výsledek je, že bezpečnost se nijak nezmění (stále je tam onen stejný firewall), jen nejste stupidně uměle omezen v možnosti vaši síť používat.