Julio Si ya ha puesto una interfaz como principal y se quedó con la etiqueta naranja indica que la interfaz web tiene un ip para conexión de socket. Otra opción que debe tenerse en cuenta es el permiso de acceso al protocolo SSH en el ip de Loopback.
Para ayusar esto puede crear una Zone Protection en Servicios >> Cortafuegos >> Zone Protection >> +, con las siguientes condiciones:


Esto permitirá el servicio realizar una conexión SSH en el IP del loopback y consecuentemente abrir el terminal shell web.
O, si desea hacer esto más restringido, cree un objeto IPv4 con sus redes LAN y añadirlo como origen, en lugar de usar las "clases Reservadas".
Nota: Es importante destacar que no es recomendable crear una regla con la zona 'Todos' sin tener un objeto de 'Origem' definido.
Si incluso después de seguir este procedimiento la regla no surtir efecto, sugerimos que entre en contacto con nuestro equipo de soporte para investigación adicional.