Thiết lập kết nối trong gói TCP là chuỗi sau:
クライアント サーバ
| SYN |
|------------------>|<------------------|
| ACK |
|------------------>| Bộ lọc được thiết lập tập trung vào đặc tính này và chặn truy cập trái phép bằng cách từ chối tỷ lệ kèo góc nhà cái gói không có cờ ACK (RST) được đặt trong tỷ lệ kèo góc nhà cái gói bên ngoài.
Sau đây là một ví dụ về cấu hình. Conf#iprouting filitering = on
Cài đặt này cho phép tỷ lệ kèo góc nhà cái telnets từ phía đường bị từ chối, trong khi tỷ lệ kèo góc nhà cái telnets từ phía LAN. Điều này chỉ hỗ trợ tỷ lệ kèo góc nhà cái phiên TCP, do đó, tỷ lệ kèo góc nhà cái gói khác với TCP như ping sẽ được chuyển tiếp. |