In der Standardinstallation ist das Webinterface auf allen Netzwerkschnittstellen erreichbar. Das sollte vor der Inbetriebnahme geändert werden.
Dazu ändert man unter System > Settings > Administration unter dem Punkt Web GUI die Eigenschaft Listen Interfaces. Die steht per default auf „All (recommended)“. Ich empfehle das jedenfalls nicht. Ein Firewall-Webinterface hat in nicht vertrauenswürdigen Netzbereichen nichts zu suchen.

Dies ändern wir nun und wählen explizit interne Netzwerkschnittstellen aus:

Achtung, hier noch der Hinweis:

Testet vorab, ob der Zugriff über die gewünschten Interfaces auch tatsächlich möglich ist. Es droht sonst, dass das Webinterface nicht mehr erreichbar ist, wenn der bisherige Zugriffsweg über das WAN-Interface war.