Hyppää sisältöön

Firewall for Workplace

Firewall for Workplace -moduulissa voit määrittää verkon suodatussääntöjä ja soveltaa niitä Workplace-tuotteessa julkaistuihin käyttäjäryhmiin. Säännöt suoritetaan laajennetulla VDI-työpöydällä, kun käyttäjä avaa istunnon, ja ne estävät tai sallivat liikenteen sen profiilin mukaan, joka on määritetty käyttäjän ryhmälle.

Ylläpitäjä käyttää sitä rajaamaan tietyt ryhmät (alihankkijat, kolmannet osapuolet, arkaluonteiset käyttäjäjoukot) verkkojen tai porttien osajoukkoon, tai päinvastoin sallimaan tietyt liikennevirrat.

Ehdollinen näkyvyys

Näyttö ilmestyy vain, kun Workplace association on aktiivinen ja myös konsolien yhdistäminen on aktiivinen — molemmat määritetään kohdassa Workplace association.

Käsitteet

  • Palomuurisääntö kuvaa liikennevirran, joka estetään tai sallitaan: osoitteet, portit, protokolla, suunta.
  • Palomuurikäytäntö liittää yhden tai useamman käyttäjäryhmän yhteen tai useampaan sääntöön. Kun samaan käyttäjään sovelletaan useita sääntöjä, ne yhdistetään.
  • Oletuskäyttäytyminen on voimassa, kun mikään sääntö ei täsmää.

Näyttö tarjoaa työkalupalkin, jossa on Configuration (oletuskäyttäytyminen), ja kaksi välilehteä: Firewall rules ja Firewall policies.

Oletuskäyttäytyminen

Napsauta työkalupalkissa Configuration. Ikkunassa Default behavior configuration voit määrittää toisistaan riippumatta, kahdella valintanapilla kummankin:

Suunta Vaihtoehdot
Incoming traffic Block (oletus) tai Allow.
Outcoming traffic Block (oletus) tai Allow.

Napsauta Validate tallentaaksesi. Tämä käyttäytyminen koskee jokaista yhteyttä, joka ei täsmää minkään säännön kanssa.

Palomuurisäännöt

Välilehti Firewall rules luettelee olemassa olevat säännöt:

Sarake Kuvaus
Name Säännön yksilöivä nimike.
Addresses All, tai luettelo valituista osoitteista ja väleistä.
Ports All, tai luettelo valituista porteista ja väleistä.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block tai Allow.
Traffic Outbound tai Inbound.

Niin kauan kuin sääntöjä ei ole, taulukko näyttää No firewall rule. Hakukenttä, jonka paikkamerkkiteksti on Search, suodattaa luetteloa; taulukon alatunniste tarjoaa valitsimen Items per page:, jonka arvo on 15, 25 tai 50.

Säännön lisääminen

Napsauta +. Avautuu ikkuna, jossa on kolme välilehteä.

Kenttä Kuvaus
Name Pakollinen ja yksilöivä sääntöjen joukossa.
Action Block (oletus) tai Allow.
Traffic Outbound (oletus) tai Inbound.

Valitse All addresses (oletus) ja Specific addresses väliltä. Toinen vaihtoehto vapauttaa yksisarakkeisen taulukon Affected addresses, jonka yläpuolella on kolme toimintoa, joiden vihjetekstit ovat New address range, Edit ja Delete; niin kauan kuin se on tyhjä, se näyttää No address affected. — ja sääntö kattaa tällöin kaikki osoitteet.

Avausluettelo Protocol, oletuksena arvossa All. Valinta All ports (oletus) ja Specific ports välillä tarjotaan vain protokollalle, jolla on portteja. Toinen vaihtoehto vapauttaa yksisarakkeisen taulukon Ports concerned, samoilla kolmella toiminnolla kuin edellä; tyhjänä se näyttää No port affected.

Luontitilassa painikkeet Previous ja Next ohjaavat välilehtien läpi. Painike Validate on aktiivinen vain viimeisellä välilehdellä.

Säännön muokkaaminen

Valitse rivi ja napsauta kuvaketta Properties (tai kaksoisnapsauta). Muokkaustilassa liikkuminen välilehtien välillä on vapaata — jokaisen välilehden on oltava kelvollinen, jotta seuraavaan pääsee.

Säännön poistaminen

Valitse yksi tai useampi rivi ja napsauta ×. Vahvistus pyydetään. Monivalinta on mahdollista.

Palomuurikäytännöt

Välilehti Firewall policies luettelee käyttäjäryhmä/sääntö-parit. Sen työkalupalkissa on vain kaksi toimintoa, Add ja Delete: käytäntöä ei muokata, se poistetaan ja luodaan uudelleen. Niin kauan kuin niitä ei ole, taulukko näyttää No firewall policy.

Sarake Kuvaus
User group Kyseessä oleva Workplace-käyttäjäryhmä.
Rule Ryhmään sovellettava sääntö.

Käytännön lisääminen

Napsauta +. Ikkuna avautuu kahdelle välilehdelle.

Vedä ja pudota halutut ryhmät vasemmasta luettelosta oikeaan. Käytettävissä ovat vain Workplace-tuotteessa julkaistut ryhmät. Napsauta Next.

Vedä ja pudota halutut säännöt oikeaan luetteloon. Napsauta Validate.

Käytäntö luodaan valinnan jokaiselle ryhmä × sääntö -yhdistelmälle.

Käytännön poistaminen

Valitse yksi tai useampi rivi ja napsauta ×. Vahvistus pyydetään.