Gå till innehållet

Firewall for Workplace

Modulen Firewall for Workplace låter dig definiera nätverksfiltreringsregler och tillämpa dem på användargrupper som publicerats i Workplace. Reglerna körs på den utökade VDI-desktopen när en användare öppnar en session, och blockerar eller tillåter kommunikation enligt den profil som är tilldelad användarens grupp.

En administratör använder den för att begränsa vissa grupper (underleverantörer, tredje parter, känsliga användargrupper) till en delmängd av nätverk eller portar, eller omvänt för att tillåta specifika flöden.

Villkorad synlighet

Skärmen visas endast när Workplace association är aktiv och sammanslagningen av konsolerna också är aktiv — båda ställs in i Workplace association.

Begrepp

  • En brandväggsregel beskriver ett flöde som ska blockeras eller tillåtas: adresser, portar, protokoll, riktning.
  • En brandväggspolicy kopplar en eller flera användargrupper till en eller flera regler. När flera regler gäller för samma användare slås de samman.
  • Ett standardbeteende gäller när ingen regel matchar.

Skärmen visar ett verktygsfält med Configuration (standardbeteende) och två flikar: Firewall rules och Firewall policies.

Standardbeteende

Klicka på Configuration i verktygsfältet. Fönstret Default behavior configuration låter dig ställa in oberoende av varandra, med två alternativknappar var:

Riktning Val
Incoming traffic Block (standard) eller Allow.
Outcoming traffic Block (standard) eller Allow.

Klicka på Validate för att spara. Detta beteende gäller för varje anslutning som inte matchar en regel.

Brandväggsregler

Fliken Firewall rules listar de befintliga reglerna:

Kolumn Beskrivning
Name Regelns unika beteckning.
Addresses All, eller listan över de valda adresserna och intervallen.
Ports All, eller listan över de valda portarna och intervallen.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block eller Allow.
Traffic Outbound eller Inbound.

Så länge det inte finns någon regel visar tabellen No firewall rule. Sökfältet, vars platshållartext är Search, filtrerar listan; tabellens fotrad erbjuder en väljare Items per page: inställd på 15, 25 eller 50.

Lägg till en regel

Klicka på +. Ett fönster med tre flikar öppnas.

Fält Beskrivning
Name Obligatoriskt och unikt bland reglerna.
Action Block (standard) eller Allow.
Traffic Outbound (standard) eller Inbound.

Välj mellan All addresses (standard) och Specific addresses. Det andra valet aktiverar en enkolumnstabell, Affected addresses, med tre åtgärder ovanför vars verktygstips är New address range, Edit och Delete; så länge den är tom visar den No address affected. — och regeln täcker då alla adresser.

En listruta Protocol, inställd på All som standard. Valet mellan All ports (standard) och Specific ports erbjuds bara för ett protokoll som har portar. Det andra valet aktiverar en enkolumnstabell, Ports concerned, med samma tre åtgärder som ovan; tom visar den No port affected.

I skapandeläget guidar knapparna Previous och Next genom flikarna. Knappen Validate är bara aktiv på den sista fliken.

Ändra en regel

Markera en rad och klicka på ikonen Properties (eller dubbelklicka). I ändringsläget är navigeringen mellan flikarna fri — varje flik måste vara giltig för att gå vidare till nästa.

Ta bort en regel

Markera en eller flera rader och klicka på ×. En bekräftelse krävs. Flerval stöds.

Brandväggspolicyer

Fliken Firewall policies listar paren användargrupp / regel. Dess verktygsfält innehåller bara två åtgärder, Add och Delete: en policy ändras inte, den tas bort och skapas på nytt. Så länge det inte finns någon visar tabellen No firewall policy.

Kolumn Beskrivning
User group Berörd användargrupp i Workplace.
Rule Regel som tillämpas på gruppen.

Lägg till en policy

Klicka på +. Fönstret breder ut sig över två flikar.

Dra och släpp de önskade grupperna från den vänstra listan till den högra. Endast grupper som publicerats i Workplace är tillgängliga. Klicka på Next.

Dra och släpp de önskade reglerna till den högra listan. Klicka på Validate.

Policyn skapas för varje kombination grupp × regel i urvalet.

Ta bort en policy

Markera en eller flera rader och klicka på ×. En bekräftelse krävs.