Unter gar keinen Umständen. Weder in die eine oder andere Richtung. Die SOAP Meldungen des Konnektors enthalten die Konnektor IP im Klartext, die nicht mehr passt, wenn die richtige Konnektoradresse durch ein NAT versteckst. Das KT kann dann den Konnektor ansprechen, die Antwort kommt auch zurück, aber mit der zurück gelieferten SOAP Nachricht kann der Konnektor nicht arbeiten, weil die falsche Adresse drin steht.
In die andere Richtung (Kartenterminal hinter einer einer 'gemeinsamen Praxis IP' verstecken) mag der Konnektor nicht, er spricht dann nicht mit dem KT. Auch dann nicht, wenn du ein Port-Forwarding machst (unabhängig davon, dass das nur mit einem KT geht).
Bei einer Anbindung einer Rechenzentrumslösung wird daher entweder jedes Kartenterminal mit eigenem VPN Tunnel ausgestattet, oder es muss in ein Netz, welches vom Konnektor aus routingtechnisch erreichbar ist, d.h. es wird ein zweiter IP Bereich festgelegt, in dem alle Kartenterminals stecken.