Ga naar inhoud

Firewall for Workplace

De module Firewall for Workplace maakt het mogelijk netwerkfilterregels te definiëren en toe te passen op gebruikersgroepen die in Workplace zijn gepubliceerd. De regels lopen op de uitgebreide VDI-desktop wanneer een gebruiker een sessie opent, en blokkeren of staan de communicatie toe volgens het profiel dat aan de groep van de gebruiker is toegewezen.

Een beheerder gebruikt dit om bepaalde groepen (onderaannemers, derden, gevoelige doelgroepen) te beperken tot een subset van netwerken of poorten, of omgekeerd om specifieke stromen toe te staan.

Voorwaardelijke zichtbaarheid

Het scherm verschijnt alleen wanneer de Workplace association actief is en console merging ook actief is — beide worden ingesteld in het scherm van de Workplace association.

Begrippen

  • Een firewallregel beschrijft een stroom die moet worden geblokkeerd of toegestaan: adressen, poorten, protocol, richting.
  • Een firewallbeleid koppelt een of meer gebruikersgroepen aan een of meer regels. Wanneer meerdere regels op dezelfde gebruiker van toepassing zijn, worden ze samengevoegd.
  • Een standaardgedrag geldt wanneer geen enkele regel overeenkomt.

Het scherm biedt een werkbalk met Configuration (standaardgedrag) en twee tabbladen: Firewall rules en Firewall policies.

Standaardgedrag

Klik in de werkbalk op Configuration. In het venster Default behavior configuration kunt u onafhankelijk van elkaar, elk via twee keuzerondjes, instellen:

Richting Keuzes
Incoming traffic Block (standaard) of Allow.
Outcoming traffic Block (standaard) of Allow.

Klik op Validate om op te slaan. Dit gedrag geldt voor elke verbinding die niet met een regel overeenkomt.

Firewallregels

Het tabblad Firewall rules somt de bestaande regels op:

Kolom Beschrijving
Name Unieke aanduiding van de regel.
Addresses All, of de lijst van de gekozen adressen en bereiken.
Ports All, of de lijst van de gekozen poorten en bereiken.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block of Allow.
Traffic Outbound of Inbound.

Zolang er geen regel bestaat, geeft de tabel No firewall rule weer. Het zoekveld, waarvan de placeholder Search is, filtert de lijst; de voettekst van de tabel biedt een selector Items per page: ingesteld op 15, 25 of 50.

Een regel toevoegen

Klik op +. Er wordt een venster met drie tabbladen geopend.

Veld Beschrijving
Name Verplicht en uniek onder de regels.
Action Block (standaard) of Allow.
Traffic Outbound (standaard) of Inbound.

Kies tussen All addresses (standaard) en Specific addresses. De tweede keuze schakelt een tabel met één kolom vrij, Affected addresses, met daarboven drie acties waarvan de tooltips New address range, Edit en Delete zijn; zolang die leeg is, geeft ze No address affected. weer — en de regel dekt dan alle adressen.

Een vervolgkeuzelijst Protocol, standaard op All ingesteld. De keuze tussen All ports (standaard) en Specific ports wordt alleen aangeboden voor een protocol dat poorten heeft. De tweede keuze schakelt een tabel met één kolom vrij, Ports concerned, met dezelfde drie acties als hierboven; is die leeg, dan geeft ze No port affected.

In de aanmaakmodus leiden de knoppen Previous en Next door de tabbladen. De knop Validate is alleen op het laatste tabblad actief.

Een regel wijzigen

Selecteer een rij en klik op het pictogram Properties (of dubbelklik). In de wijzigingsmodus is de navigatie tussen de tabbladen vrij — elk tabblad moet geldig zijn om naar het volgende te gaan.

Een regel verwijderen

Selecteer een of meer rijen en klik op ×. Er wordt om een bevestiging gevraagd. Meervoudige selectie is mogelijk.

Firewallbeleidsregels

Het tabblad Firewall policies somt de paren gebruikersgroep / regel op. De werkbalk bevat slechts twee acties, Add en Delete: een beleid wordt niet gewijzigd, het wordt verwijderd en opnieuw aangemaakt. Zolang er geen is, geeft de tabel No firewall policy weer.

Kolom Beschrijving
User group Betrokken gebruikersgroep van Workplace.
Rule Regel die op de groep wordt toegepast.

Een beleid toevoegen

Klik op +. Het venster ontvouwt zich over twee tabbladen.

Sleep de gewenste groepen van de linkerlijst naar de rechterlijst. Alleen groepen die in Workplace zijn gepubliceerd, zijn beschikbaar. Klik op Next.

Sleep de gewenste regels naar de rechterlijst. Klik op Validate.

Het beleid wordt aangemaakt voor elke combinatie groep × regel van de selectie.

Een beleid verwijderen

Selecteer een of meer rijen en klik op ×. Er wordt om een bevestiging gevraagd.