Use o encaminhamento manual de portas para realizar o que você precisa.
Ativar o suporte a UPnP destrói a maioria dos propósitos de firewall / NAT, já que a máquina infectada agora possui uma interface simples e universal para redefinir o firewall à vontade (na verdade, desabilitando qualquer segurança)
e seus logs estão bem, ele diz que o serviço em execução na máquina local na LAN na porta 51413 foi acessado de vários IPs do Ineternet (provavelmente devido ao aplicativo que usa o uPnP para permitir o acesso de fora para essa porta. Ou encaminhamento manual configuração)