Firewall for Workplace¶
Il modulo Firewall for Workplace consente di definire regole di filtraggio di rete e di applicarle a gruppi di utenti pubblicati in Workplace. Le regole vengono eseguite sul desktop VDI esteso quando un utente apre una sessione e bloccano o autorizzano le comunicazioni in base al profilo assegnato al gruppo dell'utente.
Un amministratore lo utilizza per confinare determinati gruppi (subappaltatori, terze parti, popolazioni sensibili) a un sottoinsieme di reti o di porte, oppure, al contrario, per autorizzare flussi specifici.
Visibilità condizionale
La schermata appare solo quando l'associazione di Workplace è attiva e lo è anche la fusione delle console — entrambe si impostano nella schermata di associazione di Workplace.
Concetti¶
- Una regola del firewall descrive un flusso da bloccare o autorizzare: indirizzi, porte, protocollo, direzione.
- Una politica del firewall associa uno o più gruppi di utenti a una o più regole. Quando più regole si applicano allo stesso utente, vengono unite.
- Un comportamento predefinito si applica quando nessuna regola corrisponde.
La schermata espone una barra degli strumenti con Configuration (comportamento predefinito) e due schede: Firewall rules e Firewall policies.
Comportamento predefinito¶
Fare clic su Configuration nella barra degli strumenti. La finestra Default behavior configuration permette di definire in modo indipendente, mediante due pulsanti di opzione ciascuno:
| Direzione | Opzioni |
|---|---|
| Incoming traffic | Block (predefinito) o Allow. |
| Outcoming traffic | Block (predefinito) o Allow. |
Fare clic su Validate per salvare. Questo comportamento si applica a qualsiasi connessione che non corrisponda a una regola.
Regole del firewall¶
La scheda Firewall rules elenca le regole esistenti:
| Colonna | Descrizione |
|---|---|
| Name | Etichetta univoca della regola. |
| Addresses | All, oppure l'elenco degli indirizzi e degli intervalli selezionati. |
| Ports | All, oppure l'elenco delle porte e degli intervalli selezionati. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block o Allow. |
| Traffic | Outbound o Inbound. |
Finché non esiste alcuna regola, la griglia indica No firewall rule. Il campo di ricerca, il cui testo segnaposto è Search, filtra l'elenco; il piè di pagina della griglia offre un selettore Items per page: impostabile su 15, 25 o 50.
Aggiungere una regola¶
Fare clic su +. Si apre una finestra a tre schede.
| Campo | Descrizione |
|---|---|
| Name | Obbligatorio e univoco tra le regole. |
| Action | Block (predefinito) o Allow. |
| Traffic | Outbound (predefinito) o Inbound. |
Scegliere tra All addresses (predefinito) e Specific addresses. La seconda opzione abilita una griglia a una colonna, Affected addresses, sormontata da tre azioni i cui tooltip sono New address range, Edit e Delete; finché è vuota indica No address affected. — e la regola copre allora tutti gli indirizzi.
Un elenco a discesa Protocol, impostato su All per impostazione predefinita. La scelta tra All ports (predefinito) e Specific ports viene offerta solo per un protocollo che dispone di porte. La seconda opzione abilita una griglia a una colonna, Ports concerned, con le stesse tre azioni di cui sopra; vuota, indica No port affected.
In modalità di creazione, i pulsanti Previous e Next guidano attraverso le schede. Il pulsante Validate è attivo solo nell'ultima scheda.
Modificare una regola¶
Selezionare una riga e fare clic sull'icona Properties (o fare doppio clic). In modalità di modifica, la navigazione tra le schede è libera — ogni scheda deve essere valida per passare alla successiva.
Eliminare una regola¶
Selezionare una o più righe e fare clic su ×. Viene richiesta una conferma. È supportata la selezione multipla.
Politiche del firewall¶
La scheda Firewall policies elenca le coppie gruppo di utenti / regola. La sua barra degli strumenti contiene soltanto due azioni, Add e Delete: una politica non si modifica, si elimina e si ricrea. Finché non ne esiste alcuna, la griglia indica No firewall policy.
| Colonna | Descrizione |
|---|---|
| User group | Gruppo di utenti di Workplace interessato. |
| Rule | Regola applicata al gruppo. |
Aggiungere una politica¶
Fare clic su +. La finestra si sviluppa su due schede.
Trascinare i gruppi desiderati dall'elenco di sinistra a quello di destra. Sono disponibili solo i gruppi pubblicati in Workplace. Fare clic su Next.
Trascinare le regole desiderate nell'elenco di destra. Fare clic su Validate.
La politica viene creata per ogni combinazione gruppo × regola della selezione.
Eliminare una politica¶
Selezionare una o più righe e fare clic su ×. Viene richiesta una conferma.