Visto che entrambe sono regole globali, le stesse si pestano un po' i piedi (prima consenti senza limiti tutto il traffico in LAN poi blocchi alcuni pacchetti di quest'ultima), dunque la priorità la prende la prima regola inserita, ovvero la prima regola globale.
È una sorta di meccanismo anti-incasinamento.