Начнут обрабатываться программно, без HW NAT, если значение увеличить.
А если превысит, то всем сервисам будет плохо, и в логах появятся ошибки о переполнении.
Видел такое, когда открывали 53 порт и кинетик начинали использовать как внешний DNS сервер для флуд атак