Firewall for Workplace¶
De module Firewall for Workplace maakt het mogelijk netwerkfilterregels te definiëren en toe te passen op gebruikersgroepen die in Workplace zijn gepubliceerd. De regels lopen op de uitgebreide VDI-desktop wanneer een gebruiker een sessie opent, en blokkeren of staan de communicatie toe volgens het profiel dat aan de groep van de gebruiker is toegewezen.
Een beheerder gebruikt dit om bepaalde groepen (onderaannemers, derden, gevoelige doelgroepen) te beperken tot een subset van netwerken of poorten, of omgekeerd om specifieke stromen toe te staan.
Voorwaardelijke zichtbaarheid
Het scherm verschijnt alleen wanneer de Workplace association actief is en console merging ook actief is — beide worden ingesteld in Workplace association.
Begrippen¶
- Een firewallregel beschrijft een stroom die moet worden geblokkeerd of toegestaan: adressen, poorten, protocol, richting.
- Een firewallbeleid koppelt een of meer gebruikersgroepen aan een of meer regels. Wanneer meerdere regels op dezelfde gebruiker van toepassing zijn, worden ze samengevoegd.
- Een standaardgedrag geldt wanneer geen enkele regel overeenkomt.
Het scherm biedt een werkbalk met Configuration (standaardgedrag) en twee tabbladen: Firewall rules en Firewall policies.
Standaardgedrag¶
Klik in de werkbalk op Configuration. In het venster Default behavior configuration kunt u onafhankelijk van elkaar, elk via twee keuzerondjes, instellen:
| Richting | Keuzes |
|---|---|
| Incoming traffic | Block (standaard) of Allow. |
| Outcoming traffic | Block (standaard) of Allow. |
Klik op Validate om op te slaan. Dit gedrag geldt voor elke verbinding die niet met een regel overeenkomt.
Firewallregels¶
Het tabblad Firewall rules somt de bestaande regels op:
| Kolom | Beschrijving |
|---|---|
| Name | Unieke aanduiding van de regel. |
| Addresses | All, of de lijst van de gekozen adressen en bereiken. |
| Ports | All, of de lijst van de gekozen poorten en bereiken. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block of Allow. |
| Traffic | Outbound of Inbound. |
Zolang er geen regel bestaat, geeft de tabel No firewall rule weer. Het zoekveld, waarvan de placeholder Search is, filtert de lijst; de voettekst van de tabel biedt een selector Items per page: ingesteld op 15, 25 of 50.
Een regel toevoegen¶
Klik op +. Er wordt een venster met drie tabbladen geopend.
| Veld | Beschrijving |
|---|---|
| Name | Verplicht en uniek onder de regels. |
| Action | Block (standaard) of Allow. |
| Traffic | Outbound (standaard) of Inbound. |
Kies tussen All addresses (standaard) en Specific addresses. De tweede keuze schakelt een tabel met één kolom vrij, Affected addresses, met daarboven drie acties waarvan de tooltips New address range, Edit en Delete zijn; zolang die leeg is, geeft ze No address affected. weer — en de regel dekt dan alle adressen.
Een vervolgkeuzelijst Protocol, standaard op All ingesteld. De keuze tussen All ports (standaard) en Specific ports wordt alleen aangeboden voor een protocol dat poorten heeft. De tweede keuze schakelt een tabel met één kolom vrij, Ports concerned, met dezelfde drie acties als hierboven; is die leeg, dan geeft ze No port affected.
In de aanmaakmodus leiden de knoppen Previous en Next door de tabbladen. De knop Validate is alleen op het laatste tabblad actief.
Een regel wijzigen¶
Selecteer een rij en klik op het pictogram Properties (of dubbelklik). In de wijzigingsmodus is de navigatie tussen de tabbladen vrij — elk tabblad moet geldig zijn om naar het volgende te gaan.
Een regel verwijderen¶
Selecteer een of meer rijen en klik op ×. Er wordt om een bevestiging gevraagd. Meervoudige selectie is mogelijk.
Firewallbeleidsregels¶
Het tabblad Firewall policies somt de paren gebruikersgroep / regel op. De werkbalk bevat slechts twee acties, Add en Delete: een beleid wordt niet gewijzigd, het wordt verwijderd en opnieuw aangemaakt. Zolang er geen is, geeft de tabel No firewall policy weer.
| Kolom | Beschrijving |
|---|---|
| User group | Betrokken gebruikersgroep van Workplace. |
| Rule | Regel die op de groep wordt toegepast. |
Een beleid toevoegen¶
Klik op +. Het venster ontvouwt zich over twee tabbladen.
Sleep de gewenste groepen van de linkerlijst naar de rechterlijst. Alleen groepen die in Workplace zijn gepubliceerd, zijn beschikbaar. Klik op Next.
Sleep de gewenste regels naar de rechterlijst. Klik op Validate.
Het beleid wordt aangemaakt voor elke combinatie groep × regel van de selectie.
Een beleid verwijderen¶
Selecteer een of meer rijen en klik op ×. Er wordt om een bevestiging gevraagd.