(Frage an alle: warum war das eigentlich so? Haben die bestimmte Vermutungen über ihre Ports angestellt?).
Du kannst per Masquerading Verbindungen von lokal (192.168.0.x) nach aussen (offizielle IP) machen. Antworten auf diesen Verbindungsaufbau leitet der Rechner auf dem Masquarading laeuft auf den lokalen Rechner weiter.
Das Problem ist jedoch der Verbindungsaufbau in die andere Richtung. D.h. von aussen in das Netz rein. Das funktioniert erstmal nicht. (Weil du ja lokal eine IP hast du im Inet nicht gerouted wird)
Bei den wichtigsten Diensten (http, passives-ftp, ssh) ist der Verbindungsaufbau immer von lokal --> offizelle IP auf Server.