Firewall for Workplace¶
Moduł Firewall for Workplace pozwala definiować reguły filtrowania sieciowego i stosować je do grup użytkowników publikowanych w Workplace. Reguły działają na rozszerzonym pulpicie VDI, gdy użytkownik otwiera sesję, i blokują lub dopuszczają komunikację zgodnie z profilem przypisanym do grupy użytkownika.
Administrator używa go, aby ograniczyć niektóre grupy (podwykonawcy, strony trzecie, wrażliwe grupy osób) do podzbioru sieci lub portów albo odwrotnie — aby dopuścić określone przepływy.
Widoczność warunkowa
Ekran pojawia się tylko wtedy, gdy Workplace association jest aktywne i scalenie konsol również jest aktywne — oba ustawia się w Workplace association.
Pojęcia¶
- Reguła zapory opisuje przepływ, który należy zablokować lub dopuścić: adresy, porty, protokół, kierunek.
- Zasada zapory przypisuje jedną lub kilka grup użytkowników do jednej lub kilku reguł. Gdy kilka reguł dotyczy tego samego użytkownika, są one scalane.
- Zachowanie domyślne obowiązuje, gdy żadna reguła nie ma zastosowania.
Ekran udostępnia pasek narzędzi z Configuration (zachowanie domyślne) i dwie karty: Firewall rules i Firewall policies.
Zachowanie domyślne¶
Kliknij Configuration na pasku narzędzi. Okno Default behavior configuration pozwala ustawić niezależnie, za pomocą dwóch przycisków opcji dla każdego kierunku:
| Kierunek | Możliwości |
|---|---|
| Incoming traffic | Block (domyślnie) lub Allow. |
| Outcoming traffic | Block (domyślnie) lub Allow. |
Kliknij Validate, aby zapisać. To zachowanie dotyczy każdego połączenia, które nie odpowiada żadnej regule.
Reguły zapory¶
Karta Firewall rules wymienia istniejące reguły:
| Kolumna | Opis |
|---|---|
| Name | Unikatowa etykieta reguły. |
| Addresses | All lub lista wybranych adresów i zakresów. |
| Ports | All lub lista wybranych portów i zakresów. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block lub Allow. |
| Traffic | Outbound lub Inbound. |
Dopóki nie istnieje żadna reguła, tabela wyświetla No firewall rule. Pole wyszukiwania, którego tekstem zastępczym jest Search, filtruje listę; stopka tabeli udostępnia selektor Items per page: o wartościach 15, 25 lub 50.
Dodawanie reguły¶
Kliknij +. Otwiera się okno z trzema kartami.
| Pole | Opis |
|---|---|
| Name | Pole obowiązkowe i unikatowe wśród reguł. |
| Action | Block (domyślnie) lub Allow. |
| Traffic | Outbound (domyślnie) lub Inbound. |
Wybierz między All addresses (domyślnie) i Specific addresses. Druga możliwość odblokowuje jednokolumnową tabelę Affected addresses, nad którą znajdują się trzy akcje z podpowiedziami New address range, Edit i Delete; dopóki jest pusta, wyświetla No address affected. — a reguła obejmuje wtedy wszystkie adresy.
Lista rozwijana Protocol, domyślnie ustawiona na All. Wybór między All ports (domyślnie) i Specific ports jest oferowany tylko dla protokołu, który ma porty. Druga możliwość odblokowuje jednokolumnową tabelę Ports concerned, z tymi samymi trzema akcjami co powyżej; pusta wyświetla No port affected.
W trybie tworzenia przyciski Previous i Next prowadzą przez karty. Przycisk Validate jest aktywny tylko na ostatniej karcie.
Modyfikacja reguły¶
Wybierz wiersz i kliknij ikonę Properties (lub kliknij dwukrotnie). W trybie modyfikacji nawigacja między kartami jest swobodna — każda karta musi być poprawna, aby przejść do następnej.
Usuwanie reguły¶
Wybierz jeden lub kilka wierszy i kliknij ×. Wymagane jest potwierdzenie. Obsługiwane jest zaznaczanie wielokrotne.
Zasady zapory¶
Karta Firewall policies wymienia pary grupa użytkowników / reguła. Jej pasek narzędzi zawiera tylko dwie akcje, Add i Delete: zasady się nie modyfikuje, usuwa się ją i tworzy ponownie. Dopóki nie ma żadnej, tabela wyświetla No firewall policy.
| Kolumna | Opis |
|---|---|
| User group | Dana grupa użytkowników Workplace. |
| Rule | Reguła stosowana do grupy. |
Dodawanie zasady¶
Kliknij +. Okno rozwija się na dwie karty.
Przeciągnij i upuść wybrane grupy z lewej listy na prawą. Dostępne są tylko grupy publikowane w Workplace. Kliknij Next.
Przeciągnij i upuść wybrane reguły na prawą listę. Kliknij Validate.
Zasada jest tworzona dla każdej kombinacji grupa × reguła z zaznaczenia.
Usuwanie zasady¶
Wybierz jeden lub kilka wierszy i kliknij ×. Wymagane jest potwierdzenie.