Saltar a contenido

Firewall for Workplace

El módulo Firewall for Workplace permite definir reglas de filtrado de red y aplicarlas a grupos de usuarios publicados en Workplace. Las reglas se ejecutan en el escritorio VDI extendido cuando un usuario abre una sesión, y bloquean o autorizan las comunicaciones según el perfil asignado al grupo del usuario.

Un administrador lo utiliza para confinar determinados grupos (subcontratistas, terceros, poblaciones sensibles) a un subconjunto de redes o de puertos, o a la inversa para autorizar flujos concretos.

Visibilidad condicional

La pantalla solo aparece cuando la asociación de Workplace está activa y la fusión de consolas también — ambas se definen en la pantalla de asociación de Workplace.

Conceptos

  • Una regla de cortafuegos describe un flujo que debe bloquearse o autorizarse: direcciones, puertos, protocolo, sentido.
  • Una política de cortafuegos asocia uno o varios grupos de usuarios a una o varias reglas. Cuando varias reglas se aplican al mismo usuario, se fusionan.
  • Un comportamiento predeterminado se aplica cuando ninguna regla coincide.

La pantalla expone una barra de herramientas con Configuration (comportamiento predeterminado) y dos pestañas: Firewall rules y Firewall policies.

Comportamiento predeterminado

Pulse Configuration en la barra de herramientas. La ventana Default behavior configuration permite definir de forma independiente, mediante dos botones de radio cada uno:

Sentido Opciones
Incoming traffic Block (predeterminado) o Allow.
Outcoming traffic Block (predeterminado) o Allow.

Pulse Validate para guardar. Este comportamiento se aplica a toda conexión que no coincida con una regla.

Reglas de cortafuegos

La pestaña Firewall rules enumera las reglas existentes:

Columna Descripción
Name Etiqueta única de la regla.
Addresses All, o la lista de direcciones e intervalos retenidos.
Ports All, o la lista de puertos e intervalos retenidos.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block o Allow.
Traffic Outbound o Inbound.

Mientras no existe ninguna regla, la cuadrícula indica No firewall rule. El campo de búsqueda, cuyo texto de ayuda es Search, filtra la lista; el pie de la cuadrícula ofrece un selector Items per page: configurable en 15, 25 o 50.

Añadir una regla

Pulse +. Se abre una ventana de tres pestañas.

Campo Descripción
Name Obligatorio y único entre las reglas.
Action Block (predeterminado) o Allow.
Traffic Outbound (predeterminado) o Inbound.

Elija entre All addresses (predeterminado) y Specific addresses. La segunda opción activa una cuadrícula de una columna, Affected addresses, encabezada por tres acciones cuyas informaciones contextuales son New address range, Edit y Delete; mientras está vacía indica No address affected. — y la regla abarca entonces todas las direcciones.

Una lista desplegable Protocol, fijada en All de forma predeterminada. La elección entre All ports (predeterminado) y Specific ports solo se ofrece para un protocolo que tenga puertos. La segunda opción activa una cuadrícula de una columna, Ports concerned, con las mismas tres acciones que arriba; vacía, indica No port affected.

En modo de creación, los botones Previous y Next guían a través de las pestañas. El botón Validate solo está activo en la última pestaña.

Modificar una regla

Seleccione una fila y pulse el icono Properties (o haga doble clic). En modo de modificación, la navegación entre pestañas es libre — cada pestaña debe ser válida para pasar a la siguiente.

Eliminar una regla

Seleccione una o varias filas y pulse ×. Se solicita una confirmación. Se admite la selección múltiple.

Políticas de cortafuegos

La pestaña Firewall policies enumera los pares grupo de usuarios / regla. Su barra de herramientas contiene únicamente dos acciones, Add y Delete: una política no se modifica, se elimina y se vuelve a crear. Mientras no hay ninguna, la cuadrícula indica No firewall policy.

Columna Descripción
User group Grupo de usuarios de Workplace afectado.
Rule Regla aplicada al grupo.

Añadir una política

Pulse +. La ventana se despliega en dos pestañas.

Arrastre y suelte los grupos deseados de la lista de la izquierda a la de la derecha. Solo están disponibles los grupos publicados en Workplace. Pulse Next.

Arrastre y suelte las reglas deseadas a la lista de la derecha. Pulse Validate.

La política se crea para cada combinación grupo × regla de la selección.

Eliminar una política

Seleccione una o varias filas y pulse ×. Se solicita una confirmación.