下面是一个防火墙的规则范例,它会允许internet上的用户访问一个假想的“my service”。
1. 先点击firewall链接,然后点击rule summary标签。从packet direction下拉菜单中选择wan to lan。
图81 规则汇总

2. 在rule summary界面中输入该规则的序列号。例如,如果您输入了数字6,那么您的这条规则就是第6条规则,这样原先的第6条规则(如果原先在这里存在这样一条规则)就会变成第7条规则。
3. 点击insert就可以显示防火墙规则的设置界面。
4. 在destination address中先选择any,然后点击delete。
5. 参照如下界面设置源地址,然后点击add。
图82 规则编辑范例

6. 在edit rule界面中的custom port中点击add,打开edit custom service界面。然后按照界面所示进行设置,最后点击apply。
图83 编辑用户自定义端口范例

7. 进入edit r 面之后,使用available services和ule界selected service(s)之间的箭头进下配置。行如当您设置完成之后点击apply即可。
在services列表和 rule summary列表中,用户自定义的端口名称之前会显示“*”号。在您创建完用户自定义的端口之后,点击apply即可。
图84 my service规则配置

图85 my service范例规则汇总

规则1:允许从wan访问lan上10.0.0.10到10.0.0.15开放的my service服务。