
Der Weg der Pakete lässt sich relativ einfach zusammenfassen:
Die verwendeten Regellisten hängen immer von der Quelle der Pakete ab.
Regeln, welche Pakete verändern, werden immer zuerst ausgeführt. Dies betrifft NAT, Port-Forwarding, Statische NAT und Transparenter Proxy. Alle folgenden Regeln bekommen dann nur die bereits veränderten Pakete zu sehen.
Die Verbindungen des Intranators selbst können nicht beschränkt werden.
Bei VPNs werden die Pakete vor der Verschlüsselung und nach der Entschlüsselung durch die Firewall geprüft.
