Firewall for Workplace¶
Modulen Firewall for Workplace låter dig definiera nätverksfiltreringsregler och tillämpa dem på användargrupper som publicerats i Workplace. Reglerna körs på den utökade VDI-desktopen när en användare öppnar en session, och blockerar eller tillåter kommunikation enligt den profil som är tilldelad användarens grupp.
En administratör använder den för att begränsa vissa grupper (underleverantörer, tredje parter, känsliga användargrupper) till en delmängd av nätverk eller portar, eller omvänt för att tillåta specifika flöden.
Villkorad synlighet
Skärmen visas endast när Workplace association är aktiv och sammanslagningen av konsolerna också är aktiv — båda ställs in i Workplace association.
Begrepp¶
- En brandväggsregel beskriver ett flöde som ska blockeras eller tillåtas: adresser, portar, protokoll, riktning.
- En brandväggspolicy kopplar en eller flera användargrupper till en eller flera regler. När flera regler gäller för samma användare slås de samman.
- Ett standardbeteende gäller när ingen regel matchar.
Skärmen visar ett verktygsfält med Configuration (standardbeteende) och två flikar: Firewall rules och Firewall policies.
Standardbeteende¶
Klicka på Configuration i verktygsfältet. Fönstret Default behavior configuration låter dig ställa in oberoende av varandra, med två alternativknappar var:
| Riktning | Val |
|---|---|
| Incoming traffic | Block (standard) eller Allow. |
| Outcoming traffic | Block (standard) eller Allow. |
Klicka på Validate för att spara. Detta beteende gäller för varje anslutning som inte matchar en regel.
Brandväggsregler¶
Fliken Firewall rules listar de befintliga reglerna:
| Kolumn | Beskrivning |
|---|---|
| Name | Regelns unika beteckning. |
| Addresses | All, eller listan över de valda adresserna och intervallen. |
| Ports | All, eller listan över de valda portarna och intervallen. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block eller Allow. |
| Traffic | Outbound eller Inbound. |
Så länge det inte finns någon regel visar tabellen No firewall rule. Sökfältet, vars platshållartext är Search, filtrerar listan; tabellens fotrad erbjuder en väljare Items per page: inställd på 15, 25 eller 50.
Lägg till en regel¶
Klicka på +. Ett fönster med tre flikar öppnas.
| Fält | Beskrivning |
|---|---|
| Name | Obligatoriskt och unikt bland reglerna. |
| Action | Block (standard) eller Allow. |
| Traffic | Outbound (standard) eller Inbound. |
Välj mellan All addresses (standard) och Specific addresses. Det andra valet aktiverar en enkolumnstabell, Affected addresses, med tre åtgärder ovanför vars verktygstips är New address range, Edit och Delete; så länge den är tom visar den No address affected. — och regeln täcker då alla adresser.
En listruta Protocol, inställd på All som standard. Valet mellan All ports (standard) och Specific ports erbjuds bara för ett protokoll som har portar. Det andra valet aktiverar en enkolumnstabell, Ports concerned, med samma tre åtgärder som ovan; tom visar den No port affected.
I skapandeläget guidar knapparna Previous och Next genom flikarna. Knappen Validate är bara aktiv på den sista fliken.
Ändra en regel¶
Markera en rad och klicka på ikonen Properties (eller dubbelklicka). I ändringsläget är navigeringen mellan flikarna fri — varje flik måste vara giltig för att gå vidare till nästa.
Ta bort en regel¶
Markera en eller flera rader och klicka på ×. En bekräftelse krävs. Flerval stöds.
Brandväggspolicyer¶
Fliken Firewall policies listar paren användargrupp / regel. Dess verktygsfält innehåller bara två åtgärder, Add och Delete: en policy ändras inte, den tas bort och skapas på nytt. Så länge det inte finns någon visar tabellen No firewall policy.
| Kolumn | Beskrivning |
|---|---|
| User group | Berörd användargrupp i Workplace. |
| Rule | Regel som tillämpas på gruppen. |
Lägg till en policy¶
Klicka på +. Fönstret breder ut sig över två flikar.
Dra och släpp de önskade grupperna från den vänstra listan till den högra. Endast grupper som publicerats i Workplace är tillgängliga. Klicka på Next.
Dra och släpp de önskade reglerna till den högra listan. Klicka på Validate.
Policyn skapas för varje kombination grupp × regel i urvalet.
Ta bort en policy¶
Markera en eller flera rader och klicka på ×. En bekräftelse krävs.