Creo que la respuesta es No.
Suponiendo que el enrutador no tiene ningún puerto reenviado desde la red privada al exterior, no es posible escanear una red privada ( NAT ) desde fuera de la red privada (desde internet).
Digamos que su NAT tiene una dirección IP como 192.168.0.xxx .
Ahora estas IPs exactas estarán ubicadas en muchos otros NAT.
Si escanea algo como 192.168.0.10 , termina con Host not found o probablemente escanee a otra persona a la que se pueda acceder desde la red privada en la que se encuentra actualmente.
EDITAR: Si realmente quieres hacerlo, puedes configurar Reenvío de puertos para los hosts en la red privada y luego escanear la IP del enrutador en busca de puertos abiertos.
UPADTE: Después de configurar el reenvío de puertos, el comando será nmap -sn -v RouterIP . Pero digamos que asignó HostIP:8080 a RouterIP:9090 . Obtendrá el puerto RouterIP:9090 abierto. Por lo tanto, debe conocer la asignación entre RouterIP y hosts IP