Gå til indholdet

Firewall for Workplace

Modulet Firewall for Workplace giver dig mulighed for at definere netværksfiltreringsregler og anvende dem på brugergrupper, der er offentliggjort i Workplace. Reglerne kører på den udvidede VDI-desktop, når en bruger åbner en session, og blokerer eller tillader kommunikationen i henhold til den profil, der er tildelt brugerens gruppe.

En administrator bruger det til at begrænse visse grupper (underleverandører, tredjeparter, følsomme persongrupper) til et udsnit af netværk eller porte, eller omvendt til at tillade bestemte trafikstrømme.

Betinget synlighed

Skærmen vises kun, når Workplace association er aktiv og sammenlægningen af konsollerne også er aktiv — begge fastsættes i Workplace association.

Begreber

  • En firewallregel beskriver en trafikstrøm, der skal blokeres eller tillades: adresser, porte, protokol, retning.
  • En firewallpolitik knytter en eller flere brugergrupper til en eller flere regler. Når flere regler gælder for den samme bruger, lægges de sammen.
  • En standardadfærd gælder, når ingen regel passer.

Skærmen viser en værktøjsbjælke med Configuration (standardadfærd) og to faner: Firewall rules og Firewall policies.

Standardadfærd

Klik på Configuration i værktøjsbjælken. Vinduet Default behavior configuration giver dig mulighed for uafhængigt at fastsætte, via to radioknapper hver:

Retning Valgmuligheder
Incoming traffic Block (standard) eller Allow.
Outcoming traffic Block (standard) eller Allow.

Klik på Validate for at gemme. Denne adfærd gælder for enhver forbindelse, der ikke passer til en regel.

Firewallregler

Fanen Firewall rules viser de eksisterende regler:

Kolonne Beskrivelse
Name Reglens entydige betegnelse.
Addresses All, eller listen over de valgte adresser og intervaller.
Ports All, eller listen over de valgte porte og intervaller.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block eller Allow.
Traffic Outbound eller Inbound.

Så længe der ikke findes nogen regel, viser tabellen No firewall rule. Søgefeltet, hvis pladsholder er Search, filtrerer listen; tabellens fodlinje tilbyder en vælger Items per page: med 15, 25 eller 50.

Tilføj en regel

Klik på +. Der åbnes et vindue med tre faner.

Felt Beskrivelse
Name Obligatorisk og entydigt blandt reglerne.
Action Block (standard) eller Allow.
Traffic Outbound (standard) eller Inbound.

Vælg mellem All addresses (standard) og Specific addresses. Den anden mulighed aktiverer en tabel med én kolonne, Affected addresses, med tre handlinger øverst, hvis værktøjstip er New address range, Edit og Delete; så længe den er tom, viser den No address affected. — og reglen dækker da alle adresser.

En rulleliste Protocol, som standard sat til All. Valget mellem All ports (standard) og Specific ports tilbydes kun for en protokol, der har porte. Den anden mulighed aktiverer en tabel med én kolonne, Ports concerned, med de samme tre handlinger som ovenfor; er den tom, viser den No port affected.

I oprettelsestilstand fører knapperne Previous og Next gennem fanerne. Knappen Validate er kun aktiv på den sidste fane.

Rediger en regel

Vælg en række og klik på ikonet Properties (eller dobbeltklik). I redigeringstilstand er navigationen mellem fanerne fri — hver fane skal være gyldig for at kunne gå videre til den næste.

Slet en regel

Vælg en eller flere rækker og klik på ×. Der kræves en bekræftelse. Flervalg understøttes.

Firewallpolitikker

Fanen Firewall policies viser parrene brugergruppe / regel. Dens værktøjsbjælke indeholder kun to handlinger, Add og Delete: en politik redigeres ikke, den slettes og oprettes igen. Så længe der ikke findes nogen, viser tabellen No firewall policy.

Kolonne Beskrivelse
User group Den berørte brugergruppe i Workplace.
Rule Regel, der anvendes på gruppen.

Tilføj en politik

Klik på +. Vinduet udfolder sig over to faner.

Træk og slip de ønskede grupper fra den venstre liste til den højre. Kun grupper, der er offentliggjort i Workplace, er tilgængelige. Klik på Next.

Træk og slip de ønskede regler over i den højre liste. Klik på Validate.

Politikken oprettes for hver kombination gruppe × regel i valget.

Slet en politik

Vælg en eller flere rækker og klik på ×. Der kræves en bekræftelse.