Če paketek prihaja iz omrežja in je namenjen v neki drug sistem v omrežju (in smo omogočili podajanje paketkov oz. IP forwarding), potuje skozi verigi PREROUTING v tabelah mangle in nat, nato jedro ugotovi, da je paket namenjen naprej v omrežje. Paket zdaj pade v verigo FORWARD v tabeli filter, nato pa se jedro odloči, skozi kateri omrežni vmesnik bo paket zapustil sistem. Na koncu mora paketek tudi skozi verigi POSTROUTING v tabelah nat in mangle, preden lahko zapusti sistem.