如果您使用Untangle NG Firewall直接作為企業(yè)邊界防火墻,而不是通過(guò)透明模式來(lái)連接現(xiàn)行的防火墻,那么內(nèi)置的Firewall應(yīng)用程序管理就非常重要。因?yàn)槟仨毻ㄟ^(guò)它先設(shè)置好內(nèi)外通信的端口,包括允許與拒絕的連接。在Firewall的狀態(tài)頁(yè)面中,可以先查看到此服務(wù)目前是否在啟用中,并且可以檢視到各種網(wǎng)絡(luò)數(shù)據(jù)包流量的最新統(tǒng)計(jì)數(shù)據(jù)。
在“Rules”頁(yè)面中,便是整個(gè)管理防火墻管理的重頭戲,因?yàn)槊恳豁?xiàng)規(guī)則的啟用都必須謹(jǐn)慎配置。您可以點(diǎn)擊“Add”按鈕來(lái)加入自定義的規(guī)則。在添加規(guī)則頁(yè)面中,可以讓我們同時(shí)配置多個(gè)不一樣的條件,而每一個(gè)條件可以設(shè)置條件類型(例如:來(lái)源或目標(biāo)地址)以及用以判定的設(shè)置值,最后則可以決定滿足此規(guī)則條件的處理操作,您可以選擇封鎖或放行。
在“Reports”頁(yè)面中,則可以檢視到各類與防火墻運(yùn)行有關(guān)的流量報(bào)告,其中與封鎖有關(guān)的統(tǒng)計(jì)報(bào)告是筆者認(rèn)為最至關(guān)重要的,因?yàn)槟仨殢倪@一些數(shù)據(jù)中,得知可能潛在的威脅清單,包括了Internet服務(wù)器以及內(nèi)部網(wǎng)絡(luò)中的客戶端計(jì)算機(jī)。