Zum Inhalt

Firewall for Workplace

Das Modul Firewall for Workplace erlaubt es, Netzwerkfilterregeln festzulegen und sie auf in Workplace veröffentlichte Benutzergruppen anzuwenden. Die Regeln laufen auf dem erweiterten VDI-Desktop, wenn ein Benutzer eine Sitzung öffnet, und blockieren oder erlauben die Kommunikation gemäß dem Profil, das der Gruppe des Benutzers zugewiesen ist.

Ein Administrator nutzt es, um bestimmte Gruppen (Subunternehmer, Dritte, sensible Personengruppen) auf eine Teilmenge von Netzwerken oder Ports zu beschränken oder umgekehrt, um bestimmte Flüsse zuzulassen.

Bedingte Sichtbarkeit

Der Bildschirm erscheint nur, wenn die Workplace-Zuordnung aktiv ist und auch die Zusammenführung der Konsolen — beide werden im Bildschirm der Workplace-Zuordnung festgelegt.

Begriffe

  • Eine Firewallregel beschreibt einen Fluss, der blockiert oder zugelassen werden soll: Adressen, Ports, Protokoll, Richtung.
  • Eine Firewallrichtlinie ordnet eine oder mehrere Benutzergruppen einer oder mehreren Regeln zu. Gelten mehrere Regeln für denselben Benutzer, werden sie zusammengeführt.
  • Ein Standardverhalten gilt, wenn keine Regel zutrifft.

Der Bildschirm bietet eine Werkzeugleiste mit Configuration (Standardverhalten) und zwei Registerkarten: Firewall rules und Firewall policies.

Standardverhalten

Klicken Sie in der Werkzeugleiste auf Configuration. Das Fenster Default behavior configuration erlaubt es, unabhängig voneinander und über jeweils zwei Optionsfelder festzulegen:

Richtung Möglichkeiten
Incoming traffic Block (Standard) oder Allow.
Outcoming traffic Block (Standard) oder Allow.

Klicken Sie auf Validate, um zu speichern. Dieses Verhalten gilt für jede Verbindung, die keiner Regel entspricht.

Firewallregeln

Die Registerkarte Firewall rules führt die vorhandenen Regeln auf:

Spalte Beschreibung
Name Eindeutige Bezeichnung der Regel.
Addresses All, oder die Liste der gewählten Adressen und Bereiche.
Ports All, oder die Liste der gewählten Ports und Bereiche.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block oder Allow.
Traffic Outbound oder Inbound.

Solange keine Regel vorhanden ist, zeigt die Tabelle No firewall rule an. Das Suchfeld, dessen Platzhaltertext Search lautet, filtert die Liste; die Fußzeile der Tabelle bietet einen Selektor Items per page: mit 15, 25 oder 50.

Eine Regel hinzufügen

Klicken Sie auf +. Es öffnet sich ein Fenster mit drei Registerkarten.

Feld Beschreibung
Name Pflichtfeld und unter den Regeln eindeutig.
Action Block (Standard) oder Allow.
Traffic Outbound (Standard) oder Inbound.

Wählen Sie zwischen All addresses (Standard) und Specific addresses. Die zweite Möglichkeit schaltet eine einspaltige Tabelle Affected addresses frei, über der drei Aktionen stehen, deren Infotexte New address range, Edit und Delete lauten; solange sie leer ist, zeigt sie No address affected. an — und die Regel deckt dann alle Adressen ab.

Eine Auswahlliste Protocol, standardmäßig auf All gesetzt. Die Wahl zwischen All ports (Standard) und Specific ports wird nur bei einem Protokoll angeboten, das Ports hat. Die zweite Möglichkeit schaltet eine einspaltige Tabelle Ports concerned frei, mit denselben drei Aktionen wie oben; ist sie leer, zeigt sie No port affected.

Im Erstellungsmodus führen die Schaltflächen Previous und Next durch die Registerkarten. Die Schaltfläche Validate ist nur auf der letzten Registerkarte aktiv.

Eine Regel ändern

Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie). Im Änderungsmodus ist die Navigation zwischen den Registerkarten frei — jede Registerkarte muss gültig sein, um zur nächsten zu wechseln.

Eine Regel löschen

Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt. Mehrfachauswahl ist möglich.

Firewallrichtlinien

Die Registerkarte Firewall policies führt die Paare Benutzergruppe / Regel auf. Ihre Werkzeugleiste enthält nur zwei Aktionen, Add und Delete: eine Richtlinie wird nicht geändert, sie wird gelöscht und neu erstellt. Solange es keine gibt, zeigt die Tabelle No firewall policy an.

Spalte Beschreibung
User group Betroffene Benutzergruppe von Workplace.
Rule Regel, die auf die Gruppe angewendet wird.

Eine Richtlinie hinzufügen

Klicken Sie auf +. Das Fenster entfaltet sich über zwei Registerkarten.

Ziehen Sie die gewünschten Gruppen per Drag-and-drop aus der linken Liste in die rechte. Verfügbar sind nur Gruppen, die in Workplace veröffentlicht sind. Klicken Sie auf Next.

Ziehen Sie die gewünschten Regeln per Drag-and-drop in die rechte Liste. Klicken Sie auf Validate.

Die Richtlinie wird für jede Kombination Gruppe × Regel der Auswahl erstellt.

Eine Richtlinie löschen

Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt.