Es ist ja Primär so wenn ich zB einen Cisco Router (auch IPTABLES) Konfiguriere, dann kann ich einzeln bestimmen welche® Port(s) wohin in welches Subnetz etc. geroutet werden/wird, da ist dann natürlich kein Masquarading Aktiv(kann es aber sein), aber dafür wird nur das Geroutet was eingestellt ist und kein anderer Dienst kann sich dann so einfach von einem Subnetz ins andere Verbinden. Es sei denn man stellt eine Physische verbindung her.
Bsp. wäre DMZ, LAN, und WAN,
Server im DMZ ssh und ftp zugriff aus LAN -> ROUTE
WAN zugriff auf PORT 80 auf Server im DMZ -> ROUTE MAsquarade dazwischen
LAN -> Nur zugriff auf Internet WAN und auf Server DMZ und natürlich eigenes Subnetz
Für alle Interfaces werden 3 verschiedene IP Adressbereiche Verwendet der Router Routet dann das eingestellte eben auf OSI Layer 3
Masquarading kann man sowiso bei den meisten Homeroutern nicht abschalten es sei denn man hat die möglichkeit OpenWRT auf auf den Router zu Installieren.