Ir para o conteúdo

Firewall for Workplace

O módulo Firewall for Workplace permite definir regras de filtragem de rede e aplicá-las a grupos de utilizadores publicados em Workplace. As regras são executadas no desktop VDI estendido quando um utilizador abre uma sessão, e bloqueiam ou autorizam as comunicações consoante o perfil atribuído ao grupo do utilizador.

Um administrador utiliza-o para confinar determinados grupos (subcontratados, terceiros, populações sensíveis) a um subconjunto de redes ou de portas, ou, ao contrário, para autorizar fluxos concretos.

Visibilidade condicional

O ecrã só aparece quando a associação do Workplace está ativa e a fusão de consolas também — ambas são definidas em Workplace association.

Conceitos

  • Uma regra de firewall descreve um fluxo a bloquear ou a autorizar: endereços, portas, protocolo, sentido.
  • Uma política de firewall associa um ou vários grupos de utilizadores a uma ou várias regras. Quando várias regras se aplicam ao mesmo utilizador, são fundidas.
  • Um comportamento predefinido aplica-se quando nenhuma regra corresponde.

O ecrã expõe uma barra de ferramentas com Configuration (comportamento predefinido) e dois separadores: Firewall rules e Firewall policies.

Comportamento predefinido

Clique em Configuration na barra de ferramentas. A janela Default behavior configuration permite definir de forma independente, através de dois botões de opção cada um:

Sentido Opções
Incoming traffic Block (predefinido) ou Allow.
Outcoming traffic Block (predefinido) ou Allow.

Clique em Validate para guardar. Este comportamento aplica-se a qualquer ligação que não corresponda a uma regra.

Regras de firewall

O separador Firewall rules enumera as regras existentes:

Coluna Descrição
Name Etiqueta única da regra.
Addresses All, ou a lista de endereços e intervalos retidos.
Ports All, ou a lista de portas e intervalos retidos.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block ou Allow.
Traffic Outbound ou Inbound.

Enquanto não existir nenhuma regra, a grelha indica No firewall rule. O campo de pesquisa, cujo texto de ajuda é Search, filtra a lista; o rodapé da grelha oferece um seletor Items per page: configurável em 15, 25 ou 50.

Adicionar uma regra

Clique em +. Abre-se uma janela de três separadores.

Campo Descrição
Name Obrigatório e único entre as regras.
Action Block (predefinido) ou Allow.
Traffic Outbound (predefinido) ou Inbound.

Escolha entre All addresses (predefinido) e Specific addresses. A segunda opção ativa uma grelha de uma coluna, Affected addresses, encimada por três ações cujas dicas são New address range, Edit e Delete; enquanto está vazia indica No address affected. — e a regra abrange então todos os endereços.

Uma lista suspensa Protocol, fixada em All por predefinição. A escolha entre All ports (predefinido) e Specific ports só é oferecida para um protocolo que tenha portas. A segunda opção ativa uma grelha de uma coluna, Ports concerned, com as mesmas três ações acima; vazia, indica No port affected.

No modo de criação, os botões Previous e Next guiam através dos separadores. O botão Validate só está ativo no último separador.

Modificar uma regra

Selecione uma linha e clique no ícone Properties (ou faça duplo clique). No modo de modificação, a navegação entre separadores é livre — cada separador deve ser válido para passar ao seguinte.

Eliminar uma regra

Selecione uma ou várias linhas e clique em ×. É solicitada uma confirmação. É possível a seleção múltipla.

Políticas de firewall

O separador Firewall policies enumera os pares grupo de utilizadores / regra. A sua barra de ferramentas contém apenas duas ações, Add e Delete: uma política não se modifica, elimina-se e cria-se de novo. Enquanto não existir nenhuma, a grelha indica No firewall policy.

Coluna Descrição
User group Grupo de utilizadores de Workplace em questão.
Rule Regra aplicada ao grupo.

Adicionar uma política

Clique em +. A janela desdobra-se em dois separadores.

Arraste e largue os grupos desejados da lista da esquerda para a da direita. Apenas estão disponíveis os grupos publicados em Workplace. Clique em Next.

Arraste e largue as regras desejadas para a lista da direita. Clique em Validate.

A política é criada para cada combinação grupo × regra da seleção.

Eliminar uma política

Selecione uma ou várias linhas e clique em ×. É solicitada uma confirmação.