Вообще любое tcp соединение устанавливается в две стороны, в отличие от udp в котором можно послать пакеты и не париться о ответе. А наш умник firestarter автоматом разрешает состояния соединений established & related. Вот если бы вы писали правила руками, вам бы самой пришлось позаботиться о пакетах с таким состоянием, поскольку разрешений только на исходящий трафик не хватило бы.