Firewall for Workplace¶
Modulul Firewall for Workplace permite definirea unor reguli de filtrare de rețea și aplicarea lor grupurilor de utilizatori publicate în Workplace. Regulile se execută pe desktopul VDI extins atunci când un utilizator deschide o sesiune și blochează sau permit comunicațiile în funcție de profilul atribuit grupului utilizatorului.
Un administrator îl folosește pentru a limita anumite grupuri (subcontractanți, terți, populații sensibile) la un subset de rețele sau de porturi ori, invers, pentru a autoriza fluxuri precise.
Vizibilitate condiționată
Ecranul apare numai atunci când asocierea Workplace este activă și fuzionarea consolelor este de asemenea activă — ambele se definesc în Workplace association.
Concepte¶
- O regulă de firewall descrie un flux care trebuie blocat sau permis: adrese, porturi, protocol, sens.
- O politică de firewall asociază unul sau mai multe grupuri de utilizatori cu una sau mai multe reguli. Când mai multe reguli se aplică aceluiași utilizator, ele sunt fuzionate.
- Un comportament implicit se aplică atunci când nicio regulă nu corespunde.
Ecranul expune o bară de instrumente cu Configuration (comportament implicit) și două taburi: Firewall rules și Firewall policies.
Comportamentul implicit¶
Faceți clic pe Configuration în bara de instrumente. Fereastra Default behavior configuration permite definirea independentă, prin câte două butoane radio:
| Sens | Opțiuni |
|---|---|
| Incoming traffic | Block (implicit) sau Allow. |
| Outcoming traffic | Block (implicit) sau Allow. |
Faceți clic pe Validate pentru a salva. Acest comportament se aplică oricărei conexiuni care nu corespunde unei reguli.
Reguli de firewall¶
Tabul Firewall rules enumeră regulile existente:
| Coloană | Descriere |
|---|---|
| Name | Eticheta unică a regulii. |
| Addresses | All sau lista adreselor și a intervalelor reținute. |
| Ports | All sau lista porturilor și a intervalelor reținute. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block sau Allow. |
| Traffic | Outbound sau Inbound. |
Cât timp nu există nicio regulă, tabelul afișează No firewall rule. Câmpul de căutare, al cărui text indicativ este Search, filtrează lista; piciorul tabelului oferă un selector Items per page: configurabil la 15, 25 sau 50.
Adăugarea unei reguli¶
Faceți clic pe +. Se deschide o fereastră cu trei taburi.
| Câmp | Descriere |
|---|---|
| Name | Obligatoriu și unic între reguli. |
| Action | Block (implicit) sau Allow. |
| Traffic | Outbound (implicit) sau Inbound. |
Alegeți între All addresses (implicit) și Specific addresses. A doua opțiune activează un tabel cu o singură coloană, Affected addresses, în capul căruia se află trei acțiuni ale căror indicații contextuale sunt New address range, Edit și Delete; cât timp este gol, afișează No address affected. — iar regula acoperă atunci toate adresele.
O listă derulantă Protocol, fixată pe All în mod implicit. Alegerea între All ports (implicit) și Specific ports este oferită numai pentru un protocol care are porturi. A doua opțiune activează un tabel cu o singură coloană, Ports concerned, cu aceleași trei acțiuni ca mai sus; gol, afișează No port affected.
În modul de creare, butoanele Previous și Next ghidează parcurgerea taburilor. Butonul Validate este activ numai în ultimul tab.
Modificarea unei reguli¶
Selectați un rând și faceți clic pe pictograma Properties (sau dublu clic). În modul de modificare, navigarea între taburi este liberă — fiecare tab trebuie să fie valid pentru a trece la următorul.
Ștergerea unei reguli¶
Selectați unul sau mai multe rânduri și faceți clic pe ×. Se solicită o confirmare. Selecția multiplă este acceptată.
Politici de firewall¶
Tabul Firewall policies enumeră perechile grup de utilizatori / regulă. Bara sa de instrumente conține numai două acțiuni, Add și Delete: o politică nu se modifică, ea se șterge și se recreează. Cât timp nu există niciuna, tabelul afișează No firewall policy.
| Coloană | Descriere |
|---|---|
| User group | Grupul de utilizatori Workplace vizat. |
| Rule | Regula aplicată grupului. |
Adăugarea unei politici¶
Faceți clic pe +. Fereastra se desfășoară pe două taburi.
Trageți și plasați grupurile dorite din lista din stânga în cea din dreapta. Sunt disponibile numai grupurile publicate în Workplace. Faceți clic pe Next.
Trageți și plasați regulile dorite în lista din dreapta. Faceți clic pe Validate.
Politica este creată pentru fiecare combinație grup × regulă din selecție.
Ștergerea unei politici¶
Selectați unul sau mai multe rânduri și faceți clic pe ×. Se solicită o confirmare.