Das Problem daran ist, dass ich mit einigen IT-Technikern gesprochen habe und ich erntete nur Schulterzucken. Der Lancom Support schreibt:
"Ich vermute, dass Sie das Connection Tracking meinen, was z.B. Mikrotik unterstützt.
Auf unseren Routern und Access Points besteht die Möglichkeit die Connection-List auszulesen. Diese zeigt die aufgebauten Verbindungen mit Angabe der Source und Destination IP sowie die Ports und die verwendete Gegenstelle.
Komplette Ausgabe der Connection-List:
Src-Address Dst-Address Prot. Src-Port Dst-Port Rtg-tag Timeout Flags Filter-Rule Src-Route Dest-Route
Es besteht zudem die Möglichkeit mit dem IP-Router Trace einen Trace des Routing-Moduls zu erstellen, so dass exakt nachvollzogen kann welche Pakete das Routing-Modul durchlaufen und was mit den Paketen passiert.
...
Wenn bereits eine ausgehende Session besteht, kann das zugehörige Antwort-Paket übertragen werden ohne dass ein Portforwarding erforderlich ist. Dies wird dadurch ermöglicht, dass unsere Firewall im Standard "Stateful" arbeitet. Sie hält also die Sessions nach.
Soll aber ein Paket von außen an eine Station im LAN gesendet werden ohne dass bereits eine zugehörige Session existiert ist ein Portforwarding erforderlich."
So richtig scheint niemand etwas mit dem Terminus Connection Tracking anfangen zu können. Dann ist die Beschäftigung eines Dienstleisters vertanes Geld.