Firewall for Workplace¶
Das Modul Firewall for Workplace erlaubt es, Netzwerkfilterregeln festzulegen und sie auf in Workplace veröffentlichte Benutzergruppen anzuwenden. Die Regeln laufen auf dem erweiterten VDI-Desktop, wenn ein Benutzer eine Sitzung öffnet, und blockieren oder erlauben die Kommunikation gemäß dem Profil, das der Gruppe des Benutzers zugewiesen ist.
Ein Administrator nutzt es, um bestimmte Gruppen (Subunternehmer, Dritte, sensible Personengruppen) auf eine Teilmenge von Netzwerken oder Ports zu beschränken oder umgekehrt, um bestimmte Flüsse zuzulassen.
Bedingte Sichtbarkeit
Der Bildschirm erscheint nur, wenn die Workplace association aktiv ist und die Zusammenführung der Konsolen ebenfalls aktiv ist — beide werden in Workplace association festgelegt.
Begriffe¶
- Eine Firewallregel beschreibt einen Fluss, der blockiert oder zugelassen werden soll: Adressen, Ports, Protokoll, Richtung.
- Eine Firewallrichtlinie ordnet eine oder mehrere Benutzergruppen einer oder mehreren Regeln zu. Gelten mehrere Regeln für denselben Benutzer, werden sie zusammengeführt.
- Ein Standardverhalten gilt, wenn keine Regel zutrifft.
Der Bildschirm bietet eine Werkzeugleiste mit Configuration (Standardverhalten) und zwei Registerkarten: Firewall rules und Firewall policies.
Standardverhalten¶
Klicken Sie in der Werkzeugleiste auf Configuration. Das Fenster Default behavior configuration erlaubt es, unabhängig voneinander und über jeweils zwei Optionsfelder festzulegen:
| Richtung | Möglichkeiten |
|---|---|
| Incoming traffic | Block (Standard) oder Allow. |
| Outcoming traffic | Block (Standard) oder Allow. |
Klicken Sie auf Validate, um zu speichern. Dieses Verhalten gilt für jede Verbindung, die keiner Regel entspricht.
Firewallregeln¶
Die Registerkarte Firewall rules führt die vorhandenen Regeln auf:
| Spalte | Beschreibung |
|---|---|
| Name | Eindeutige Bezeichnung der Regel. |
| Addresses | All, oder die Liste der gewählten Adressen und Bereiche. |
| Ports | All, oder die Liste der gewählten Ports und Bereiche. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block oder Allow. |
| Traffic | Outbound oder Inbound. |
Solange keine Regel vorhanden ist, zeigt die Tabelle No firewall rule an. Das Suchfeld, dessen Platzhaltertext Search lautet, filtert die Liste; die Fußzeile der Tabelle bietet einen Selektor Items per page: mit 15, 25 oder 50.
Eine Regel hinzufügen¶
Klicken Sie auf +. Es öffnet sich ein Fenster mit drei Registerkarten.
| Feld | Beschreibung |
|---|---|
| Name | Pflichtfeld und unter den Regeln eindeutig. |
| Action | Block (Standard) oder Allow. |
| Traffic | Outbound (Standard) oder Inbound. |
Wählen Sie zwischen All addresses (Standard) und Specific addresses. Die zweite Möglichkeit schaltet eine einspaltige Tabelle Affected addresses frei, über der drei Aktionen stehen, deren Infotexte New address range, Edit und Delete lauten; solange sie leer ist, zeigt sie No address affected. an — und die Regel deckt dann alle Adressen ab.
Eine Auswahlliste Protocol, standardmäßig auf All gesetzt. Die Wahl zwischen All ports (Standard) und Specific ports wird nur bei einem Protokoll angeboten, das Ports hat. Die zweite Möglichkeit schaltet eine einspaltige Tabelle Ports concerned frei, mit denselben drei Aktionen wie oben; ist sie leer, zeigt sie No port affected.
Im Erstellungsmodus führen die Schaltflächen Previous und Next durch die Registerkarten. Die Schaltfläche Validate ist nur auf der letzten Registerkarte aktiv.
Eine Regel ändern¶
Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie). Im Änderungsmodus ist die Navigation zwischen den Registerkarten frei — jede Registerkarte muss gültig sein, um zur nächsten zu wechseln.
Eine Regel löschen¶
Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt. Mehrfachauswahl ist möglich.
Firewallrichtlinien¶
Die Registerkarte Firewall policies führt die Paare Benutzergruppe / Regel auf. Ihre Werkzeugleiste enthält nur zwei Aktionen, Add und Delete: eine Richtlinie wird nicht geändert, sie wird gelöscht und neu erstellt. Solange es keine gibt, zeigt die Tabelle No firewall policy an.
| Spalte | Beschreibung |
|---|---|
| User group | Betroffene Benutzergruppe von Workplace. |
| Rule | Regel, die auf die Gruppe angewendet wird. |
Eine Richtlinie hinzufügen¶
Klicken Sie auf +. Das Fenster entfaltet sich über zwei Registerkarten.
Ziehen Sie die gewünschten Gruppen per Drag-and-drop aus der linken Liste in die rechte. Verfügbar sind nur Gruppen, die in Workplace veröffentlicht sind. Klicken Sie auf Next.
Ziehen Sie die gewünschten Regeln per Drag-and-drop in die rechte Liste. Klicken Sie auf Validate.
Die Richtlinie wird für jede Kombination Gruppe × Regel der Auswahl erstellt.
Eine Richtlinie löschen¶
Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt.