Khi bạn thực hiện kết nối ra bên ngoài, địa chỉ đích có thể được nhìn thấy trong gói, địa chỉ nguồn của máy chủ nội bộ của bạn nằm trong gói, do đó, hộp NAT "chỉ" thay thế địa chỉ nguồn bằng chính nó và thiết lập một mục trong một bảng bên trong, để các gói khớp với "đặc điểm của kết nối này", nó biết thay thế địa chỉ đích bằng địa chỉ nguồn ban đầu, vì vậy các gói sẽ trả lại cho bạn.
Đối với một máy chủ, gói tin đi vào NAT từ bên ngoài và không có gì để nói nó là máy chủ nội bộ nào. Không có bảng kết nối hiện tại. Vì vậy, thay vào đó, bạn cần xác định quy tắc "yêu cầu kết nối mới cho cổng 22 sẽ được chuyển đến hộp này ở đây".
Trên hết, phần mềm chạy trên máy tính của bạn có thể chọn nói chuyện với bất kỳ hộp NAT cục bộ nào bằng NAT-PMP (Apple) hoặc UPnP (giao thức của Microsoft) để tự động thiết lập các liên kết này. Nhưng điều đó chỉ thực sự hữu ích khi bạn không quan tâm đến số cổng bên ngoài mà bạn nhận được.