Firewall for Workplace¶
El módulo Firewall for Workplace permite definir reglas de filtrado de red y aplicarlas a grupos de usuarios publicados en Workplace. Las reglas se ejecutan en el escritorio VDI extendido cuando un usuario abre una sesión, y bloquean o autorizan las comunicaciones según el perfil asignado al grupo del usuario.
Un administrador lo utiliza para confinar determinados grupos (subcontratistas, terceros, poblaciones sensibles) a un subconjunto de redes o de puertos, o a la inversa para autorizar flujos concretos.
Visibilidad condicional
La pantalla solo aparece cuando la asociación de Workplace está activa y la fusión de consolas también — ambas se definen en la pantalla de asociación de Workplace.
Conceptos¶
- Una regla de cortafuegos describe un flujo que debe bloquearse o autorizarse: direcciones, puertos, protocolo, sentido.
- Una política de cortafuegos asocia uno o varios grupos de usuarios a una o varias reglas. Cuando varias reglas se aplican al mismo usuario, se fusionan.
- Un comportamiento predeterminado se aplica cuando ninguna regla coincide.
La pantalla expone una barra de herramientas con Configuration (comportamiento predeterminado) y dos pestañas: Firewall rules y Firewall policies.
Comportamiento predeterminado¶
Pulse Configuration en la barra de herramientas. La ventana Default behavior configuration permite definir de forma independiente, mediante dos botones de radio cada uno:
| Sentido | Opciones |
|---|---|
| Incoming traffic | Block (predeterminado) o Allow. |
| Outcoming traffic | Block (predeterminado) o Allow. |
Pulse Validate para guardar. Este comportamiento se aplica a toda conexión que no coincida con una regla.
Reglas de cortafuegos¶
La pestaña Firewall rules enumera las reglas existentes:
| Columna | Descripción |
|---|---|
| Name | Etiqueta única de la regla. |
| Addresses | All, o la lista de direcciones e intervalos retenidos. |
| Ports | All, o la lista de puertos e intervalos retenidos. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block o Allow. |
| Traffic | Outbound o Inbound. |
Mientras no existe ninguna regla, la cuadrícula indica No firewall rule. El campo de búsqueda, cuyo texto de ayuda es Search, filtra la lista; el pie de la cuadrícula ofrece un selector Items per page: configurable en 15, 25 o 50.
Añadir una regla¶
Pulse +. Se abre una ventana de tres pestañas.
| Campo | Descripción |
|---|---|
| Name | Obligatorio y único entre las reglas. |
| Action | Block (predeterminado) o Allow. |
| Traffic | Outbound (predeterminado) o Inbound. |
Elija entre All addresses (predeterminado) y Specific addresses. La segunda opción activa una cuadrícula de una columna, Affected addresses, encabezada por tres acciones cuyas informaciones contextuales son New address range, Edit y Delete; mientras está vacía indica No address affected. — y la regla abarca entonces todas las direcciones.
Una lista desplegable Protocol, fijada en All de forma predeterminada. La elección entre All ports (predeterminado) y Specific ports solo se ofrece para un protocolo que tenga puertos. La segunda opción activa una cuadrícula de una columna, Ports concerned, con las mismas tres acciones que arriba; vacía, indica No port affected.
En modo de creación, los botones Previous y Next guían a través de las pestañas. El botón Validate solo está activo en la última pestaña.
Modificar una regla¶
Seleccione una fila y pulse el icono Properties (o haga doble clic). En modo de modificación, la navegación entre pestañas es libre — cada pestaña debe ser válida para pasar a la siguiente.
Eliminar una regla¶
Seleccione una o varias filas y pulse ×. Se solicita una confirmación. Se admite la selección múltiple.
Políticas de cortafuegos¶
La pestaña Firewall policies enumera los pares grupo de usuarios / regla. Su barra de herramientas contiene únicamente dos acciones, Add y Delete: una política no se modifica, se elimina y se vuelve a crear. Mientras no hay ninguna, la cuadrícula indica No firewall policy.
| Columna | Descripción |
|---|---|
| User group | Grupo de usuarios de Workplace afectado. |
| Rule | Regla aplicada al grupo. |
Añadir una política¶
Pulse +. La ventana se despliega en dos pestañas.
Arrastre y suelte los grupos deseados de la lista de la izquierda a la de la derecha. Solo están disponibles los grupos publicados en Workplace. Pulse Next.
Arrastre y suelte las reglas deseadas a la lista de la derecha. Pulse Validate.
La política se crea para cada combinación grupo × regla de la selección.
Eliminar una política¶
Seleccione una o varias filas y pulse ×. Se solicita una confirmación.