Come trasparirà dalla mia domanda, non me ne intendo moltissimo di connessioni ad Internet

Il mio dubbio è relativo al discorso "Sicurezza":
Leggo sul forum di persone che hanno access-list estese configurate in in sulla Dialer o addirittura in in sulla Ethernet... Leggo di persone che usano ip inspect sul router per la connessione casalinga...
Ma dal momento che io abilito il nat sul mio router e permetto alla mia lan interna di uscire su internet... Dall'esterno vedono solo ed esclusivamente il router tramite l'ip pubblico. A cosa serve abilitare ulteriori firewall o access-list se tanto il router non ha modo di ruotare il traffico dall'esterno verso l'interno ?
Cosa non sto considerando ?
Grazie a chi vorrà illuminarmi!