Цитата
Обязана быть включенной, иначе как у вас будет работать DNS и соответственно весь www?
Я же объяснил, что из UDP обрабатывается только DNS, и то, прямо на гейте. Обычный случай:
MS(192.168.1.x)<->NAT_GATE(192.168.1.1)<->Internet
MS имеет (назначен ему при соединении к NAT_GATE) адрес DNS-сервера 192.168.1.1. Обычно в таком виде DNS транслируется отдельным каналом, не используя собственно NAT.
Цитата
PS: из личного опыта - провайдеры UDP и ICMP пропускают.
Да спору нет. Хорошо, что пропускают. А могут и дропать, и претензий не предъявишь.
"Практика выше (теоретического) познания, ибо она имеет не только достоинство всеобщности, но и непосредственной действительности." - В.И. Ленин