Para tráfego de entrada iniciado por outras pessoas: Um host mal-intencionado sempre pode enviar dados para qualquer porta do seu roteador ( Digitalização de porta ). Se a porta não for encaminhada, seu roteador pode decidir se está descartando o pacote não solicitado ou responder educadamente se a conexão é inválida. Se a porta foi encaminhada, ela alcançará o host final atrás do roteador.
Para o tráfego de saída iniciado pelo seu host: Não existe uma regra sobre qual porta de origem você deve usar para se comunicar com o Skype Relay Server. Além disso, no seu host final, o Skype pode usar o TCP 4000, mas o NAT pode usar outra porta para enviar a mensagem, digamos, porta A. O servidor Skype só vê a porta A e não a porta 4000. Se o servidor Skype responder a uma porta diferente de A Em seguida, aplica-se a situação descrita em "Para tráfego de entrada". Se o servidor do Skype responder de volta à porta A, o NAT o encaminha de volta ao seu host enviando para a porta 4000.
Para esclarecer: O NAT (Network Address Translator) é o seu roteador. E não confunda a parte "Para tráfego de entrada" como a resposta da rede ao seu host. Na verdade, significa que o servidor externo é o primeiro que fala com seu host para estabelecer uma conexão.