Vamos clicar no botão Add com a seta para cima, e detalhar a criação de uma regra.
Regras do Firewall
Origem
Destino
Destination: selecionamos para onde vai o acesso, podemos escolher por exemplo a WAN
net, que representa a rede externa (internet), ou até um alias que criamos (Single host or
alias), nesse caso o alias precisa ser especificado no campo Destination Address.
Destination port range: nesse campo definimos uma porta de destino, ou até um intervalo
de portas, que a regra atenderá.
Por exemplo, se não quisermos que o nosso servidor tenha acesso FTP à internet, podemos
selecionar LAN net como origem e a porta 21 (do FTP) como porta de destino.
Opções extras
Na sessão Extra Options, temos a opção de criar um log da nossa regra (lembrando que esse log
ocupará espaço de armazenamento no firewall). Também podemos criar uma descrição da regra
e mais algumas opções avançadas:
Entendendo o funcionamento da regra
Ao clicar em Save, a regra aparecerá na lista de regras, mas não podemos nos esquecer de
aplicar as mudanças (clicando em Apply Changes).
As regras possuem uma sequência, o pacote entra no firewall e vai percorrendo as regras, se ele
se encaixar em uma regra, ela fará o programado, se não se encaixar, o pacote irá para a regra de
baixo, então a ordem das regras é algo muito importante.
Para excluir uma regra, basta clicar na lixeira à direita da mesma, sem esquecer, mais uma vez,
de clicar em Apply Changes após a mudança. E para desabilitar uma regra, clicamos
no check verde (a regra ficará levemente fosca, demonstrando que a mesma está desabilitada).
Criando as regras
Sendo assim, podemos criar regras mais corporativas para o nosso firewall. Todas elas terão
como origem a rede interna (LAN net):
Assim podemos desabilitar as regras que permitiam todo e qualquer acesso do nosso servidor à
internet.