質問があります。

(1)RTXのマスカレードについて

nat descriptor masquerade コマンドでPPインタフェースに自動ナットを設定します。
プライベートアドレス発のudp/tcpパケットは、ここでグローバルアドレスに変換されます。
質問はこれの逆変換、すなわち返信パケットの処理のされ方についてです。

逆変換には、どのような情報がチェックされているのでしょうか。

変換後のグローバルソースとしての適当なudp/tcpポートと、変換前のプライベートアドレスとポートとの紐付けは必須ですが、
ここではターゲットIPも管理されているのでしょうか。
すなわち、そうすることによって、ターゲットIP以外からのパケットの逆変換は受け付けないのでしょうか。
あるいは、ターゲットIPは管理されていなくて、
NATテーブルが有効の間は、任意の発信元パケットも逆変換されるのでしょうか。


(2)ダイナミックフィルタについて

ダイナミックフィルタでは、動的に作成されるパスフィルタ情報には、
トリガとなった相手先IPアドレスも含み、それ以外のIPをソースとしたパケットは通過させないと思うのですが、
これは正しいでしょうか。


よろしくお願いします。