Dit is eigenlijk niet helemaal correct. Een IP adres zit op de network laag van het OSI model, daarboven zit de transport laag waar men mbv poorten (TCP) een connectie/verbinding kan maken. In totaal zijn er per protocol een 65565 poorten beschikbaar. Echter zolang er geen applicatie op die PC "luistert" op een poort, kan men ook nooit zomaar een verbinding leggen naar die poort. Echter zijn er in de praktijk tal applicaties die luisteren op bepaalde poorten. En dan is het nog afhankelijk hoe je dat luisterend protocol kan uitbuiten en benaderen...
Betreffende een firewall op je router; een router bied NAT, wat een directe verbinding met je PC onmogelijk maakt, zonder dat daar een apparte firewall voor moet opgezet worden. Dit betreffende het ingaande verkeer!
Netwerkverkeer gaat in 2 richtingen; INBOUND en OUTBOUND. Zoals de naam zegt, inkomend en uitgaand. Men mag dus nooit zonder goede reden INBOUND toelaten op een firewall, zelfs niet voor email of websurfing. Enkel OUTBOUND is hier nodig!
INBOUND is bijvoorbeeld nodig wanneer je zelf een website opzet waar men een INBOUND request moet naartoe sturen. Indien je zelf op het web surft stuur je een OUTBOUND request naar een website. Dit is een groot verschil.
Ook enkel TCP kan een verbinding maken, UDP werkt niet met "connecties".