Firewall for Workplace¶
Firewall for Workplace -moduulissa voit määrittää verkon suodatussääntöjä ja soveltaa niitä Workplace-tuotteessa julkaistuihin käyttäjäryhmiin. Säännöt suoritetaan laajennetulla VDI-työpöydällä, kun käyttäjä avaa istunnon, ja ne estävät tai sallivat liikenteen sen profiilin mukaan, joka on määritetty käyttäjän ryhmälle.
Ylläpitäjä käyttää sitä rajaamaan tietyt ryhmät (alihankkijat, kolmannet osapuolet, arkaluonteiset käyttäjäjoukot) verkkojen tai porttien osajoukkoon, tai päinvastoin sallimaan tietyt liikennevirrat.
Ehdollinen näkyvyys
Näyttö ilmestyy vain, kun Workplace association on aktiivinen ja myös konsolien yhdistäminen on aktiivinen — molemmat määritetään kohdassa Workplace association.
Käsitteet¶
- Palomuurisääntö kuvaa liikennevirran, joka estetään tai sallitaan: osoitteet, portit, protokolla, suunta.
- Palomuurikäytäntö liittää yhden tai useamman käyttäjäryhmän yhteen tai useampaan sääntöön. Kun samaan käyttäjään sovelletaan useita sääntöjä, ne yhdistetään.
- Oletuskäyttäytyminen on voimassa, kun mikään sääntö ei täsmää.
Näyttö tarjoaa työkalupalkin, jossa on Configuration (oletuskäyttäytyminen), ja kaksi välilehteä: Firewall rules ja Firewall policies.
Oletuskäyttäytyminen¶
Napsauta työkalupalkissa Configuration. Ikkunassa Default behavior configuration voit määrittää toisistaan riippumatta, kahdella valintanapilla kummankin:
| Suunta | Vaihtoehdot |
|---|---|
| Incoming traffic | Block (oletus) tai Allow. |
| Outcoming traffic | Block (oletus) tai Allow. |
Napsauta Validate tallentaaksesi. Tämä käyttäytyminen koskee jokaista yhteyttä, joka ei täsmää minkään säännön kanssa.
Palomuurisäännöt¶
Välilehti Firewall rules luettelee olemassa olevat säännöt:
| Sarake | Kuvaus |
|---|---|
| Name | Säännön yksilöivä nimike. |
| Addresses | All, tai luettelo valituista osoitteista ja väleistä. |
| Ports | All, tai luettelo valituista porteista ja väleistä. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block tai Allow. |
| Traffic | Outbound tai Inbound. |
Niin kauan kuin sääntöjä ei ole, taulukko näyttää No firewall rule. Hakukenttä, jonka paikkamerkkiteksti on Search, suodattaa luetteloa; taulukon alatunniste tarjoaa valitsimen Items per page:, jonka arvo on 15, 25 tai 50.
Säännön lisääminen¶
Napsauta +. Avautuu ikkuna, jossa on kolme välilehteä.
| Kenttä | Kuvaus |
|---|---|
| Name | Pakollinen ja yksilöivä sääntöjen joukossa. |
| Action | Block (oletus) tai Allow. |
| Traffic | Outbound (oletus) tai Inbound. |
Valitse All addresses (oletus) ja Specific addresses väliltä. Toinen vaihtoehto vapauttaa yksisarakkeisen taulukon Affected addresses, jonka yläpuolella on kolme toimintoa, joiden vihjetekstit ovat New address range, Edit ja Delete; niin kauan kuin se on tyhjä, se näyttää No address affected. — ja sääntö kattaa tällöin kaikki osoitteet.
Avausluettelo Protocol, oletuksena arvossa All. Valinta All ports (oletus) ja Specific ports välillä tarjotaan vain protokollalle, jolla on portteja. Toinen vaihtoehto vapauttaa yksisarakkeisen taulukon Ports concerned, samoilla kolmella toiminnolla kuin edellä; tyhjänä se näyttää No port affected.
Luontitilassa painikkeet Previous ja Next ohjaavat välilehtien läpi. Painike Validate on aktiivinen vain viimeisellä välilehdellä.
Säännön muokkaaminen¶
Valitse rivi ja napsauta kuvaketta Properties (tai kaksoisnapsauta). Muokkaustilassa liikkuminen välilehtien välillä on vapaata — jokaisen välilehden on oltava kelvollinen, jotta seuraavaan pääsee.
Säännön poistaminen¶
Valitse yksi tai useampi rivi ja napsauta ×. Vahvistus pyydetään. Monivalinta on mahdollista.
Palomuurikäytännöt¶
Välilehti Firewall policies luettelee käyttäjäryhmä/sääntö-parit. Sen työkalupalkissa on vain kaksi toimintoa, Add ja Delete: käytäntöä ei muokata, se poistetaan ja luodaan uudelleen. Niin kauan kuin niitä ei ole, taulukko näyttää No firewall policy.
| Sarake | Kuvaus |
|---|---|
| User group | Kyseessä oleva Workplace-käyttäjäryhmä. |
| Rule | Ryhmään sovellettava sääntö. |
Käytännön lisääminen¶
Napsauta +. Ikkuna avautuu kahdelle välilehdelle.
Vedä ja pudota halutut ryhmät vasemmasta luettelosta oikeaan. Käytettävissä ovat vain Workplace-tuotteessa julkaistut ryhmät. Napsauta Next.
Vedä ja pudota halutut säännöt oikeaan luetteloon. Napsauta Validate.
Käytäntö luodaan valinnan jokaiselle ryhmä × sääntö -yhdistelmälle.
Käytännön poistaminen¶
Valitse yksi tai useampi rivi ja napsauta ×. Vahvistus pyydetään.