На внешнем интерфейсе проскакивают пакеты, содержащие в поле SRC адреса внутренней сети, такие как 192.168.0.0/24, что весьма неплохо раскрывает содержание внутренней сети. В поле DST указан нормальный адрес куда шлет пакет.
Правила только:
root@Inet:~# iptables -S -t nat
-P PREROUTING ACCEPT
-P INPUT ACCEPT
-P OUTPUT ACCEPT
-P POSTROUTING ACCEPT
-A POSTROUTING -o eth2 -j SNAT --to-source XX.YY.ZZ.WW
Показывает не все пакеты, а лишь частично (около 1% примерно, точно не считал).