Gå til innhold

Firewall for Workplace

Modulen Firewall for Workplace gjør det mulig å definere nettverksfiltreringsregler og bruke dem på brukergrupper som er publisert i Workplace. Reglene kjører på den utvidede VDI-desktopen når en bruker åpner en økt, og blokkerer eller tillater kommunikasjon i samsvar med profilen som er tilordnet gruppen til brukeren.

En administrator bruker den til å begrense visse grupper (underleverandører, tredjeparter, sensitive brukergrupper) til et utvalg av nettverk eller porter, eller omvendt til å autorisere bestemte trafikkstrømmer.

Betinget synlighet

Skjermen vises bare når Workplace-tilknytningen er aktiv og sammenslåing av konsollene også er aktiv — begge angis i skjermen for Workplace-tilknytning.

Begreper

  • En brannmurregel beskriver en trafikkstrøm som skal blokkeres eller tillates: adresser, porter, protokoll, retning.
  • En brannmurpolicy knytter én eller flere brukergrupper til én eller flere regler. Når flere regler gjelder for samme bruker, slås de sammen.
  • En standardatferd gjelder når ingen regel treffer.

Skjermen har en verktøylinje med Configuration (standardatferd) og to faner: Firewall rules og Firewall policies.

Standardatferd

Klikk på Configuration i verktøylinjen. Vinduet Default behavior configuration gjør det mulig å angi uavhengig av hverandre, med to radioknapper hver:

Retning Valg
Incoming traffic Block (standard) eller Allow.
Outcoming traffic Block (standard) eller Allow.

Klikk på Validate for å lagre. Denne atferden gjelder for alle tilkoblinger som ikke svarer til en regel.

Brannmurregler

Fanen Firewall rules lister opp de eksisterende reglene:

Kolonne Beskrivelse
Name Entydig betegnelse på regelen.
Addresses All, eller listen over valgte adresser og intervaller.
Ports All, eller listen over valgte porter og intervaller.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block eller Allow.
Traffic Outbound eller Inbound.

Så lenge det ikke finnes noen regel, viser tabellen No firewall rule. Søkefeltet, som har plassholderen Search, filtrerer listen; tabellens bunntekst tilbyr en velger Items per page: som kan settes til 15, 25 eller 50.

Legge til en regel

Klikk på +. Det åpnes et vindu med tre faner.

Felt Beskrivelse
Name Obligatorisk og entydig blant reglene.
Action Block (standard) eller Allow.
Traffic Outbound (standard) eller Inbound.

Velg mellom All addresses (standard) og Specific addresses. Det andre valget aktiverer en tabell med én kolonne, Affected addresses, med tre handlinger over, og verktøytipsene deres er New address range, Edit og Delete; så lenge den er tom, viser den No address affected. — og regelen dekker da alle adresser.

En nedtrekksliste Protocol, som standard satt til All. Valget mellom All ports (standard) og Specific ports tilbys bare for en protokoll som har porter. Det andre valget aktiverer en tabell med én kolonne, Ports concerned, med de samme tre handlingene som ovenfor; når den er tom, viser den No port affected.

I opprettingsmodus veileder knappene Previous og Next gjennom fanene. Knappen Validate er bare aktiv i den siste fanen.

Endre en regel

Velg en rad og klikk på ikonet Properties (eller dobbeltklikk). I endringsmodus er navigeringen mellom fanene fri — hver fane må være gyldig for å gå videre til den neste.

Slette en regel

Velg én eller flere rader og klikk på ×. Det kreves en bekreftelse. Flervalg støttes.

Brannmurpolicyer

Fanen Firewall policies lister opp parene brukergruppe / regel. Verktøylinjen inneholder bare to handlinger, Add og Delete: en policy endres ikke, den slettes og opprettes på nytt. Så lenge det ikke finnes noen, viser tabellen No firewall policy.

Kolonne Beskrivelse
User group Den berørte brukergruppen i Workplace.
Rule Regelen som brukes på gruppen.

Legge til en policy

Klikk på +. Vinduet utfolder seg over to faner.

Dra og slipp de ønskede gruppene fra listen til venstre over til den til høyre. Bare grupper som er publisert i Workplace, er tilgjengelige. Klikk på Next.

Dra og slipp de ønskede reglene over til listen til høyre. Klikk på Validate.

Policyen opprettes for hver kombinasjon gruppe × regel i utvalget.

Slette en policy

Velg én eller flere rader og klikk på ×. Det kreves en bekreftelse.