Proč NAT přirovnávat k turniketu?
Protože to byl příklad něčeho, co oprávněnému uživateli komplikuje život (přes turniket budete do bytu nebo z bytu těžko stěhovat lednici nebo gauč), ale útočníkovi to nebrání v útoku (zloděj přes turniket z bytu vynese spoustu věcí, případně se nebude rozpakovat turniket zničit nebo demontovat, pokud mu bude překážet.
I tou vrátnicí nebo ústřednou lze projít zvenku dovnitř, podle toho, jaký bude vrátný či spojovatel a jakou bezpečnostní politiku budou uplatňovat. Zároveň lze v případě potřeby zavést striktní pravidla, třeba že každý příchozí balíček vrátný zrentgenuje a zkontroluje detektorem na výbušniny...
Jenže NAT právě žádnou bezpečnostní politiku neuplatňuje. To se tu celou dobu snažíme vysvětlit. Bezpečnostní politiku případně uplatňuje firewall.