如果您使用Untangle NG Firewall直接作為企業(yè)邊界防火墻,而不是通過透明模式來連接現(xiàn)行的防火墻,那么內(nèi)置的Firewall應用程序管理就非常重要。因為您必須通過它先設置好內(nèi)外通信的端口,包括允許與拒絕的連接。在Firewall的狀態(tài)頁面中,可以先查看到此服務目前是否在啟用中,并且可以檢視到各種網(wǎng)絡數(shù)據(jù)包流量的最新統(tǒng)計數(shù)據(jù)。
在“Rules”頁面中,便是整個管理防火墻管理的重頭戲,因為每一項規(guī)則的啟用都必須謹慎配置。您可以點擊“Add”按鈕來加入自定義的規(guī)則。在添加規(guī)則頁面中,可以讓我們同時配置多個不一樣的條件,而每一個條件可以設置條件類型(例如:來源或目標地址)以及用以判定的設置值,最后則可以決定滿足此規(guī)則條件的處理操作,您可以選擇封鎖或放行。
在“Reports”頁面中,則可以檢視到各類與防火墻運行有關的流量報告,其中與封鎖有關的統(tǒng)計報告是筆者認為最至關重要的,因為您必須從這一些數(shù)據(jù)中,得知可能潛在的威脅清單,包括了Internet服務器以及內(nèi)部網(wǎng)絡中的客戶端計算機。