A filtragem de pacotes e a conversão de endereços são dois conceitos diferentes. Se você tiver apenas um endereço público, precisará usar ambos em ambas as direções para atingir suas metas.
Para a entrada, você precisará de uma regra de conversão de endereço que converta o endereço IP e a porta do pacote de entrada do endereço externo (WAN) para o endereço interno (privado). Você precisará então de uma regra de filtragem de pacotes que permita esse tráfego.
Para saída, você precisará do que é chamado de regra "NAT de origem", que pode já estar ativada por padrão, traduzindo automaticamente todos os pacotes de saída como se estivessem vindo do endereço IP da interface WAN. Você também deve ter regras de filtragem de pacotes correspondentes que permitam as portas que você deseja acessar a conexão WAN.