Firewall for Workplace¶
Modulen Firewall for Workplace gjør det mulig å definere nettverksfiltreringsregler og bruke dem på brukergrupper som er publisert i Workplace. Reglene kjører på den utvidede VDI-desktopen når en bruker åpner en økt, og blokkerer eller tillater kommunikasjon i samsvar med profilen som er tilordnet gruppen til brukeren.
En administrator bruker den til å begrense visse grupper (underleverandører, tredjeparter, sensitive brukergrupper) til et utvalg av nettverk eller porter, eller omvendt til å autorisere bestemte trafikkstrømmer.
Betinget synlighet
Skjermen vises bare når Workplace-tilknytningen er aktiv og sammenslåing av konsollene også er aktiv — begge angis i skjermen for Workplace-tilknytning.
Begreper¶
- En brannmurregel beskriver en trafikkstrøm som skal blokkeres eller tillates: adresser, porter, protokoll, retning.
- En brannmurpolicy knytter én eller flere brukergrupper til én eller flere regler. Når flere regler gjelder for samme bruker, slås de sammen.
- En standardatferd gjelder når ingen regel treffer.
Skjermen har en verktøylinje med Configuration (standardatferd) og to faner: Firewall rules og Firewall policies.
Standardatferd¶
Klikk på Configuration i verktøylinjen. Vinduet Default behavior configuration gjør det mulig å angi uavhengig av hverandre, med to radioknapper hver:
| Retning | Valg |
|---|---|
| Incoming traffic | Block (standard) eller Allow. |
| Outcoming traffic | Block (standard) eller Allow. |
Klikk på Validate for å lagre. Denne atferden gjelder for alle tilkoblinger som ikke svarer til en regel.
Brannmurregler¶
Fanen Firewall rules lister opp de eksisterende reglene:
| Kolonne | Beskrivelse |
|---|---|
| Name | Entydig betegnelse på regelen. |
| Addresses | All, eller listen over valgte adresser og intervaller. |
| Ports | All, eller listen over valgte porter og intervaller. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block eller Allow. |
| Traffic | Outbound eller Inbound. |
Så lenge det ikke finnes noen regel, viser tabellen No firewall rule. Søkefeltet, som har plassholderen Search, filtrerer listen; tabellens bunntekst tilbyr en velger Items per page: som kan settes til 15, 25 eller 50.
Legge til en regel¶
Klikk på +. Det åpnes et vindu med tre faner.
| Felt | Beskrivelse |
|---|---|
| Name | Obligatorisk og entydig blant reglene. |
| Action | Block (standard) eller Allow. |
| Traffic | Outbound (standard) eller Inbound. |
Velg mellom All addresses (standard) og Specific addresses. Det andre valget aktiverer en tabell med én kolonne, Affected addresses, med tre handlinger over, og verktøytipsene deres er New address range, Edit og Delete; så lenge den er tom, viser den No address affected. — og regelen dekker da alle adresser.
En nedtrekksliste Protocol, som standard satt til All. Valget mellom All ports (standard) og Specific ports tilbys bare for en protokoll som har porter. Det andre valget aktiverer en tabell med én kolonne, Ports concerned, med de samme tre handlingene som ovenfor; når den er tom, viser den No port affected.
I opprettingsmodus veileder knappene Previous og Next gjennom fanene. Knappen Validate er bare aktiv i den siste fanen.
Endre en regel¶
Velg en rad og klikk på ikonet Properties (eller dobbeltklikk). I endringsmodus er navigeringen mellom fanene fri — hver fane må være gyldig for å gå videre til den neste.
Slette en regel¶
Velg én eller flere rader og klikk på ×. Det kreves en bekreftelse. Flervalg støttes.
Brannmurpolicyer¶
Fanen Firewall policies lister opp parene brukergruppe / regel. Verktøylinjen inneholder bare to handlinger, Add og Delete: en policy endres ikke, den slettes og opprettes på nytt. Så lenge det ikke finnes noen, viser tabellen No firewall policy.
| Kolonne | Beskrivelse |
|---|---|
| User group | Den berørte brukergruppen i Workplace. |
| Rule | Regelen som brukes på gruppen. |
Legge til en policy¶
Klikk på +. Vinduet utfolder seg over to faner.
Dra og slipp de ønskede gruppene fra listen til venstre over til den til høyre. Bare grupper som er publisert i Workplace, er tilgjengelige. Klikk på Next.
Dra og slipp de ønskede reglene over til listen til høyre. Klikk på Validate.
Policyen opprettes for hver kombinasjon gruppe × regel i utvalget.
Slette en policy¶
Velg én eller flere rader og klikk på ×. Det kreves en bekreftelse.