L'FWAG dispone di preimpostazioni per gli usi comuni, come HTTP (Web), FTP e altre, che possono essere scelte da un menu a tendina. Se c'è bisogno di utilizzare parametri diversi, si può usufruire della schermata Custom Services, mostrata in Figura 6.
Figura 6: Custom Service
Le regole hanno altre opzioni interessanti. Sia quelle in entrata che quelle in uscita possono essere programmate, come mostrato in Figura 7. E' tuttavia concesso solo un programma.
Figura 7: Programmazione delle regole
Potrete inoltre controllare il registro di accesso di ciascuna regola, con parametri di esclusione e corrispondenza, così come dare una precedenza alle regole in entrambe le direzioni. Non c'è tuttavia la possibilità di impostare una porta trigger per i servizi in entrata. Le mappature dei servizi sono solo statiche. Contrariamente a quanto scritto nel manuale, quindi, l'UPnP non è supportato (non ancora, almeno).
Si può controllare più finemente gli accessi (rispetto al bloccarli tutti tramite le impostazioni dei servizi in uscita) a siti e newsgroup visitati dagli utrenti, tramite l'opzione Block Sites. Questa, però, non è programmabile, ma si può impostare un indirizzo IP "fidato" a cui dare un accesso non filtrato a Internet.
Caratteristiche Firewall | |
Tipo di Firewall | SPI |
Server Exposed / "DMZ" | Sì |
Multi-NAT? | No |
Note al Multi-NAT | N/D |
Controllo degli accessi (Filtraggio Porte)? | Sì |
Note Controllo Accessi | - Si può bloccare o consentire accessi in uscita, selezionando gruppi di indirizzi IP, per servizi preimpostati o personalizzati. - Tutte le regole possono essere programmate o meno |
Forwarding di una singola porta? | Sì |
Forwarding di un range di porte? | Sì |
Mappatura di una porta trigger? | No |
Note per il Forwarding | - Si può inibire o consentire accessi in entrata a server della LAN, per servizi preimpostati o personalizzati - Tutte le regole possono essere controllate o meno - Si può restringere gli accessi in entrata a un range di indirizzi IP |
Controllo dei Contenuti | |
Controllo dei contenuti? | Sì |
Lista di controllo esterna? | No |
Controllo contenuti "a tempo"? | Sì |
Note Controllo contenuti | - BLocca unicamente parole chiave contenute nell' URL (32, con 32 caratteri) - Si può impostare un indirizzo IP di fiducia che non è soggetto alle restrizioni |