Dat klopt niet helemaal van dat hogere adres.
Het IP achter de proxy/firewall/NAT wordt NIET meegezonden. Alleen in HEEEEEL enkele gevallen.
Normaal gesproken opent een NAT een poort om te communiceren met een bepaalde server en houdt die poort aan om alles door te sluizen naar de client computer.
VB: Je gaat surfen, je maakt verbinding met
www.blabla.com , die stuurt zijn data over poort 1022 (oid). De NAT weet dat de client een poort 80 naar buiten naar dat IP heeft gegeven, en verwacht iets terug. De poort vermelding komt terug, vervolgens stuurt de NAT alle data van poort 1022 door naar de client. Totdat de time-out bereikt is. Dan begint het hele gedoe weer opnieuw.
Het enige waarbij ik heb gezien dat er een hoger adres wordt verzonden is de PASV transfer van een FTP server op een client.
We live in a primitive time don't we, neither savage nor wise. Half measures are the curse of it; any rational society would either kill me or put me to some use.