As portas estão fechadas apenas para conexões de entrada. Na verdade, quando você navega em um site, normalmente não está usando a porta 80 (ou 443) em sua máquina, mas usando uma porta com número superior para conectar a porta 80 à máquina que atende o site que está visitando. Por exemplo agora sudo netstat -al | grep stackoverflow
me dá
tcp 0 0 172.16.200.141:34984 stackoverflow.com:https ESTABLISHED
então minha máquina está usando a porta 34984 para se conectar ao servidor Stack Overflow (que também hospeda o Ask Ubuntu).