>>185 追記
LAN側に侵入されるのかどうかについては
WAN/LANってネットワーク区別するような構成での
WAN側インターフェイスは、
マスカレーディングで外から接続すると思うから
手動でNATするように設定しない限りWANからのインバウンドは
通さないしフォワーディングもしないはず

そうしないでインターネットに直接WAN I/Fをさらすなんて怖いと思う
あくまでローカルネット上のWANならともかく