Pri poti paketa skozi požarni zid v krajevno omrežje ali iz krajevnega omrežja v internet paket potuje skozi rdeče začrtano pot. Če se Linux odloči, da je paket namenjen naprej v omrežje namesto v verigo INPUT, prispe v verigo FORWARD, kjer so nanizana pravila, ki odločajo o usodi paketov, ki le prečkajo strežnik. Če veriga paketu dovoli prehod, se paket znajde še v verigi POSTROUTING v tabeli nat, kjer se navadno izvaja preslikava izvirnega naslova iz krajevnega omrežja v internet.