V kazdem chainu (nejen defaultnim) plati, ze pokud vyhovi pravidlu, je predan do toho, co je uvedeno jako cil (DROP, ACCEPT, REJECT, uzivatelsky chain). A pokud je to uzivatelsky chain a nevyhovi  zadnemu pravidlu nebo nenarazi na "slepy" cil (DROP, ACCEP, REJECT), vraci se tam, odkud prisel. Z defaultnich chainu (PREROUTING, INPUT, FORWARD, OUTPUT, POSTROUTING) se nema kam vracet, proto existuje vychozi politika (default policy).
Takze to zarazeni do toho schematu by se dalo zobrazit napr takto:
      |
+-----+-----+
|           +------+
|           |      |
|           |  +---+----+
|   INPUT   |  | PUB_IN |
|           |  +---+----+
|           |      |
|           +------+
+-----+-----+
      |