@Mihbenz
Добрый день.
Это всё-таки НАТ, а не файрвол с маскарадингом. Чтобы попасть извне, надо сперва установить соединение изнутри. Т.е., сперва 10.23.2.50 должен установить внешнее соединение, и только потом трафик пришедший ТОЛЬКО на те порты которые были использованы при внешнем соединении будет перенаправлен на 10.23.2.50 (на порты, которые использовались при первичном соединении).
Там была еще функция настройки проброски портов (порт форвардинг), не помню её название - посмотрите в документации! Попробуйте её использовать, если надо пробросить отдельные порты. Но обратите внимание на её ограничения! Необходимо хотя-бы одно первичное соединение с 10.23.2.50 на момент настройки и возможен сброс при определенных действиях - точно не помню. Но вроде в документации было описано всё :-).