Das Listen interface sollte auf "All (recommended)" bleiben damit die Webui nicht an das up oder down Verhalten eines Interfaces geknüpft ist. Ansonsten kann man sich gegebenenfalls aussperren. Das Zugriffsverhalten steuert man mit Firewall Regeln, mit denen man einfach Port 4444 auf "This Firewall" erlaubt.
Die Firewall Regeln die es erlauben auf das Interface zuzugreifen, sind auf dem LAN Interface der Firewall automatisch angelegt. Auch durch die "Prevent Lockout" DNAT Regeln auf dem LAN interface. Auf dem WAN Interface existieren solche Regeln nicht automatisch. Wenn man sich dort von überall aus einloggen kann, liegt ein Konfigurationsfehler vor. (z.B. eine Firewall Regel auf dem WAN die "Direction in" "Destionation any" erlaubt)