netfilter-forward.eps: Pot paketa IP skozi požarni zid (rdeče)
Pri poti paketa skozi požarni zid v krajevno omrežje ali iz krajevnega omrežja v internet paket potuje skozi rdeče začrtano pot. Če se Linux odloči, da je paket namenjen naprej v omrežje namesto v verigo INPUT, prispe v verigo FORWARD, kjer so nanizana pravila, ki odločajo o usodi paketov, ki le prečkajo strežnik.