Bohuzel ani jeden priklad neni prikladem, jak se nekdo cizi z internetu dostane do vasi LAN za NATem. Proste to nejde, uz to pochopte. Reseni je to dostatecne bezpecne (opakuji znova statisticky dukaz: vzdalene nabourane stroje nejsou nikdy ty, ktere jsou v privatnim adresnim prostoru za NAT, ale kompromituji se verejne dostupne stroje).
Vsichni si pouze vymyslite dalsi, casto tezko splnitelne, podminky - jako ze potrebujete mit pristup na linku.. nebo posilat falesne pakety na rozhrani - coz znova vyzaduje byt v segmentu nadrazene site, jinak vam takovy paket zahodi prvni router.
Takze ne - zatim nikdo nedokazal onu magickou schopnost demonstrovat, ze takova SNAT mu nedela potize. A proto jste neschopove, oba dva. A to neni zesmesnovani - pouze konstatovani faktu, ze nedokazete prezentovat aplikovatelny vektor utoku.