Claro, você pode tentar portar a varredura de um alvo no outro lado do firewall que você sabe que aceita conexões em todas as portas (mas boa sorte em encontrar um desses ou mantê-lo on-line), mas a melhor abordagem será testando apenas as portas nas quais você está interessado, porque é mais rápido, mais fácil e menos provável causar problemas para a varredura de portas.
Não há um truque simples para obter essas informações (além de verificar a configuração do firewall), e isso é pelo menos parcialmente projetado - informações sobre o que o tráfego é e não é permitido através de um firewall não são prontamente divulgadas, porque ter essa informação ajudaria um invasor a melhorar seus esforços para penetrar na rede.