Приветствую. Есть у меня дома роутер микротик, ну я, так как в сетях полный ноль, в общем-то, настроил его по туториалам из интернета, ну и работал он у меня, раздавал интернет нескольким устройствам. А тут я недавно взялся в впн настраивать и наткнулся на  включенный этот самый NAT. И вот внезапно возник у меня вопрос - а накой, собственно, этот NAT мне на домашнем роутере нужен? Ведь у провайдера уже работает его NAT, пусть он и занимается всеми этими NATовскими делами. Значит, можно NAT отключить, нескоько видоизменив прочие настройки? И более того, этот вопрос породил еще один - в роутере есть файрвол, там все пакеты обрабатываются тремя цепочками правил - input, output и forward. Как я понял, первые две занимаются пакетами, идущими из/в сам роутер, а вот третья - пакетами, идущими из разных сетей(ну, типа, моей домашней и провайдерской в данном случае). Так вот теперь не ясно, если NAT, ну как я понимаю, занимается неким преобразованем пакетов, то, получается, пакет, который должен быть отправлен, например, из моей сети в интернет, должен быть обработан процессом NAT на роутере, то-есть, это пакет должен быть направлен собсна процессу роутера, а значит, должен попасть в цепочку input, а не forward, как мне казалось раньше. Это действительно так?