Vai al contenuto

Firewall for Workplace

Il modulo Firewall for Workplace consente di definire regole di filtraggio di rete e di applicarle a gruppi di utenti pubblicati in Workplace. Le regole vengono eseguite sul desktop VDI esteso quando un utente apre una sessione e bloccano o autorizzano le comunicazioni in base al profilo assegnato al gruppo dell'utente.

Un amministratore lo utilizza per confinare determinati gruppi (subappaltatori, terze parti, popolazioni sensibili) a un sottoinsieme di reti o di porte, oppure, al contrario, per autorizzare flussi specifici.

Visibilità condizionale

La schermata appare solo quando l'associazione di Workplace è attiva e lo è anche la fusione delle console — entrambe si impostano nella schermata di associazione di Workplace.

Concetti

  • Una regola del firewall descrive un flusso da bloccare o autorizzare: indirizzi, porte, protocollo, direzione.
  • Una politica del firewall associa uno o più gruppi di utenti a una o più regole. Quando più regole si applicano allo stesso utente, vengono unite.
  • Un comportamento predefinito si applica quando nessuna regola corrisponde.

La schermata espone una barra degli strumenti con Configuration (comportamento predefinito) e due schede: Firewall rules e Firewall policies.

Comportamento predefinito

Fare clic su Configuration nella barra degli strumenti. La finestra Default behavior configuration permette di definire in modo indipendente, mediante due pulsanti di opzione ciascuno:

Direzione Opzioni
Incoming traffic Block (predefinito) o Allow.
Outcoming traffic Block (predefinito) o Allow.

Fare clic su Validate per salvare. Questo comportamento si applica a qualsiasi connessione che non corrisponda a una regola.

Regole del firewall

La scheda Firewall rules elenca le regole esistenti:

Colonna Descrizione
Name Etichetta univoca della regola.
Addresses All, oppure l'elenco degli indirizzi e degli intervalli selezionati.
Ports All, oppure l'elenco delle porte e degli intervalli selezionati.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block o Allow.
Traffic Outbound o Inbound.

Finché non esiste alcuna regola, la griglia indica No firewall rule. Il campo di ricerca, il cui testo segnaposto è Search, filtra l'elenco; il piè di pagina della griglia offre un selettore Items per page: impostabile su 15, 25 o 50.

Aggiungere una regola

Fare clic su +. Si apre una finestra a tre schede.

Campo Descrizione
Name Obbligatorio e univoco tra le regole.
Action Block (predefinito) o Allow.
Traffic Outbound (predefinito) o Inbound.

Scegliere tra All addresses (predefinito) e Specific addresses. La seconda opzione abilita una griglia a una colonna, Affected addresses, sormontata da tre azioni i cui tooltip sono New address range, Edit e Delete; finché è vuota indica No address affected. — e la regola copre allora tutti gli indirizzi.

Un elenco a discesa Protocol, impostato su All per impostazione predefinita. La scelta tra All ports (predefinito) e Specific ports viene offerta solo per un protocollo che dispone di porte. La seconda opzione abilita una griglia a una colonna, Ports concerned, con le stesse tre azioni di cui sopra; vuota, indica No port affected.

In modalità di creazione, i pulsanti Previous e Next guidano attraverso le schede. Il pulsante Validate è attivo solo nell'ultima scheda.

Modificare una regola

Selezionare una riga e fare clic sull'icona Properties (o fare doppio clic). In modalità di modifica, la navigazione tra le schede è libera — ogni scheda deve essere valida per passare alla successiva.

Eliminare una regola

Selezionare una o più righe e fare clic su ×. Viene richiesta una conferma. È supportata la selezione multipla.

Politiche del firewall

La scheda Firewall policies elenca le coppie gruppo di utenti / regola. La sua barra degli strumenti contiene soltanto due azioni, Add e Delete: una politica non si modifica, si elimina e si ricrea. Finché non ne esiste alcuna, la griglia indica No firewall policy.

Colonna Descrizione
User group Gruppo di utenti di Workplace interessato.
Rule Regola applicata al gruppo.

Aggiungere una politica

Fare clic su +. La finestra si sviluppa su due schede.

Trascinare i gruppi desiderati dall'elenco di sinistra a quello di destra. Sono disponibili solo i gruppi pubblicati in Workplace. Fare clic su Next.

Trascinare le regole desiderate nell'elenco di destra. Fare clic su Validate.

La politica viene creata per ogni combinazione gruppo × regola della selezione.

Eliminare una politica

Selezionare una o più righe e fare clic su ×. Viene richiesta una conferma.