Firewall-urile hardware pot fi folosite pentru a bloca porturile TCP și UDP pentru a preveni accesul neautorizat în și dintr-o rețea LAN. Cu toate acestea, există situații când anumite porturi trebuie deschise pentru ca anumite programe și aplicații să poată comunica cu dispozitivele din diferite rețele. Înaintarea porturilor este o metodă bazată pe reguli care direcționează traficul între dispozitive din rețele separate.
________________________________________________________________________________________________________________________________________________
De exemplu, un router ar putea fi configurat pentru a redirecționa portul 80, care este asociat cu HTTP. Când routerul primește un pachet cu portul de destinație 80, routerul redirecționează traficul către serverul din interiorul rețelei care deservește paginile web. În figură, redirecționarea porturilor este activată pentru portul 80 și este asociată cu serverul web la adresa IPv4 10.10.10.50.
De exemplu, un joc video ar putea utiliza porturile 27000 - 27100 pentru conectarea cu alți jucători. Acestea sunt porturile de declanșare. Un client de chat ar putea utiliza portul 56 pentru conectarea acelorași jucători, astfel încât să poată interacționa unul cu celălalt. În acest caz, dacă există trafic de jocuri pe un port de ieșire din intervalul de porturi declanșat, traficul de chat de intrare pe portul 56 este redirecționat către computerul care este utilizat pentru a juca jocul video și a discuta cu prietenii. Când jocul s-a terminat și porturile declanșate nu mai sunt utilizate, portul 56 nu mai are voie să trimită trafic de niciun tip către acest computer.