Se não estiver manipulando seus pacotes (além do NAT), é completamente impossível dizer se o tráfego está meramente sendo rastreado com base na observação de pacotes em ambos os lados do roteador.
A arma fumegante, por assim dizer, seria capturar o tráfego que parece um upload de log. Para fazer isso, você precisa monitorar o tráfego na parte externa do roteador, ter conhecimento de que tipo de tráfego estava acontecendo no interior do roteador e comparar os dois para conversas TCP que não existem em ambos os lados.