Firewall for Workplace¶
Modulet Firewall for Workplace giver dig mulighed for at definere netværksfiltreringsregler og anvende dem på brugergrupper, der er offentliggjort i Workplace. Reglerne kører på den udvidede VDI-desktop, når en bruger åbner en session, og blokerer eller tillader kommunikationen i henhold til den profil, der er tildelt brugerens gruppe.
En administrator bruger det til at begrænse visse grupper (underleverandører, tredjeparter, følsomme persongrupper) til et udsnit af netværk eller porte, eller omvendt til at tillade bestemte trafikstrømme.
Betinget synlighed
Skærmen vises kun, når Workplace association er aktiv og sammenlægningen af konsollerne også er aktiv — begge fastsættes i Workplace association.
Begreber¶
- En firewallregel beskriver en trafikstrøm, der skal blokeres eller tillades: adresser, porte, protokol, retning.
- En firewallpolitik knytter en eller flere brugergrupper til en eller flere regler. Når flere regler gælder for den samme bruger, lægges de sammen.
- En standardadfærd gælder, når ingen regel passer.
Skærmen viser en værktøjsbjælke med Configuration (standardadfærd) og to faner: Firewall rules og Firewall policies.
Standardadfærd¶
Klik på Configuration i værktøjsbjælken. Vinduet Default behavior configuration giver dig mulighed for uafhængigt at fastsætte, via to radioknapper hver:
| Retning | Valgmuligheder |
|---|---|
| Incoming traffic | Block (standard) eller Allow. |
| Outcoming traffic | Block (standard) eller Allow. |
Klik på Validate for at gemme. Denne adfærd gælder for enhver forbindelse, der ikke passer til en regel.
Firewallregler¶
Fanen Firewall rules viser de eksisterende regler:
| Kolonne | Beskrivelse |
|---|---|
| Name | Reglens entydige betegnelse. |
| Addresses | All, eller listen over de valgte adresser og intervaller. |
| Ports | All, eller listen over de valgte porte og intervaller. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block eller Allow. |
| Traffic | Outbound eller Inbound. |
Så længe der ikke findes nogen regel, viser tabellen No firewall rule. Søgefeltet, hvis pladsholder er Search, filtrerer listen; tabellens fodlinje tilbyder en vælger Items per page: med 15, 25 eller 50.
Tilføj en regel¶
Klik på +. Der åbnes et vindue med tre faner.
| Felt | Beskrivelse |
|---|---|
| Name | Obligatorisk og entydigt blandt reglerne. |
| Action | Block (standard) eller Allow. |
| Traffic | Outbound (standard) eller Inbound. |
Vælg mellem All addresses (standard) og Specific addresses. Den anden mulighed aktiverer en tabel med én kolonne, Affected addresses, med tre handlinger øverst, hvis værktøjstip er New address range, Edit og Delete; så længe den er tom, viser den No address affected. — og reglen dækker da alle adresser.
En rulleliste Protocol, som standard sat til All. Valget mellem All ports (standard) og Specific ports tilbydes kun for en protokol, der har porte. Den anden mulighed aktiverer en tabel med én kolonne, Ports concerned, med de samme tre handlinger som ovenfor; er den tom, viser den No port affected.
I oprettelsestilstand fører knapperne Previous og Next gennem fanerne. Knappen Validate er kun aktiv på den sidste fane.
Rediger en regel¶
Vælg en række og klik på ikonet Properties (eller dobbeltklik). I redigeringstilstand er navigationen mellem fanerne fri — hver fane skal være gyldig for at kunne gå videre til den næste.
Slet en regel¶
Vælg en eller flere rækker og klik på ×. Der kræves en bekræftelse. Flervalg understøttes.
Firewallpolitikker¶
Fanen Firewall policies viser parrene brugergruppe / regel. Dens værktøjsbjælke indeholder kun to handlinger, Add og Delete: en politik redigeres ikke, den slettes og oprettes igen. Så længe der ikke findes nogen, viser tabellen No firewall policy.
| Kolonne | Beskrivelse |
|---|---|
| User group | Den berørte brugergruppe i Workplace. |
| Rule | Regel, der anvendes på gruppen. |
Tilføj en politik¶
Klik på +. Vinduet udfolder sig over to faner.
Træk og slip de ønskede grupper fra den venstre liste til den højre. Kun grupper, der er offentliggjort i Workplace, er tilgængelige. Klik på Next.
Træk og slip de ønskede regler over i den højre liste. Klik på Validate.
Politikken oprettes for hver kombination gruppe × regel i valget.
Slet en politik¶
Vælg en eller flere rækker og klik på ×. Der kræves en bekræftelse.