Przejdź do treści

Firewall for Workplace

Moduł Firewall for Workplace pozwala definiować reguły filtrowania sieciowego i stosować je do grup użytkowników publikowanych w Workplace. Reguły działają na rozszerzonym pulpicie VDI, gdy użytkownik otwiera sesję, i blokują lub dopuszczają komunikację zgodnie z profilem przypisanym do grupy użytkownika.

Administrator używa go, aby ograniczyć niektóre grupy (podwykonawcy, strony trzecie, wrażliwe grupy osób) do podzbioru sieci lub portów albo odwrotnie — aby dopuścić określone przepływy.

Widoczność warunkowa

Ekran pojawia się tylko wtedy, gdy powiązanie z Workplace jest aktywne oraz aktywne jest również scalanie konsol — oba ustawia się na ekranie powiązania z Workplace.

Pojęcia

  • Reguła zapory opisuje przepływ, który należy zablokować lub dopuścić: adresy, porty, protokół, kierunek.
  • Zasada zapory przypisuje jedną lub kilka grup użytkowników do jednej lub kilku reguł. Gdy kilka reguł dotyczy tego samego użytkownika, są one scalane.
  • Zachowanie domyślne obowiązuje, gdy żadna reguła nie ma zastosowania.

Ekran udostępnia pasek narzędzi z Configuration (zachowanie domyślne) i dwie karty: Firewall rules i Firewall policies.

Zachowanie domyślne

Kliknij Configuration na pasku narzędzi. Okno Default behavior configuration pozwala ustawić niezależnie, za pomocą dwóch przycisków opcji dla każdego kierunku:

Kierunek Możliwości
Incoming traffic Block (domyślnie) lub Allow.
Outcoming traffic Block (domyślnie) lub Allow.

Kliknij Validate, aby zapisać. To zachowanie dotyczy każdego połączenia, które nie odpowiada żadnej regule.

Reguły zapory

Karta Firewall rules wymienia istniejące reguły:

Kolumna Opis
Name Unikatowa etykieta reguły.
Addresses All lub lista wybranych adresów i zakresów.
Ports All lub lista wybranych portów i zakresów.
Protocol All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP.
Action Block lub Allow.
Traffic Outbound lub Inbound.

Dopóki nie istnieje żadna reguła, tabela wyświetla No firewall rule. Pole wyszukiwania, którego tekstem zastępczym jest Search, filtruje listę; stopka tabeli udostępnia selektor Items per page: o wartościach 15, 25 lub 50.

Dodawanie reguły

Kliknij +. Otwiera się okno z trzema kartami.

Pole Opis
Name Pole obowiązkowe i unikatowe wśród reguł.
Action Block (domyślnie) lub Allow.
Traffic Outbound (domyślnie) lub Inbound.

Wybierz między All addresses (domyślnie) i Specific addresses. Druga możliwość odblokowuje jednokolumnową tabelę Affected addresses, nad którą znajdują się trzy akcje z podpowiedziami New address range, Edit i Delete; dopóki jest pusta, wyświetla No address affected. — a reguła obejmuje wtedy wszystkie adresy.

Lista rozwijana Protocol, domyślnie ustawiona na All. Wybór między All ports (domyślnie) i Specific ports jest oferowany tylko dla protokołu, który ma porty. Druga możliwość odblokowuje jednokolumnową tabelę Ports concerned, z tymi samymi trzema akcjami co powyżej; pusta wyświetla No port affected.

W trybie tworzenia przyciski Previous i Next prowadzą przez karty. Przycisk Validate jest aktywny tylko na ostatniej karcie.

Modyfikacja reguły

Wybierz wiersz i kliknij ikonę Properties (lub kliknij dwukrotnie). W trybie modyfikacji nawigacja między kartami jest swobodna — każda karta musi być poprawna, aby przejść do następnej.

Usuwanie reguły

Wybierz jeden lub kilka wierszy i kliknij ×. Wymagane jest potwierdzenie. Obsługiwane jest zaznaczanie wielokrotne.

Zasady zapory

Karta Firewall policies wymienia pary grupa użytkowników / reguła. Jej pasek narzędzi zawiera tylko dwie akcje, Add i Delete: zasady się nie modyfikuje, usuwa się ją i tworzy ponownie. Dopóki nie ma żadnej, tabela wyświetla No firewall policy.

Kolumna Opis
User group Dana grupa użytkowników Workplace.
Rule Reguła stosowana do grupy.

Dodawanie zasady

Kliknij +. Okno rozwija się na dwie karty.

Przeciągnij i upuść wybrane grupy z lewej listy na prawą. Dostępne są tylko grupy publikowane w Workplace. Kliknij Next.

Przeciągnij i upuść wybrane reguły na prawą listę. Kliknij Validate.

Zasada jest tworzona dla każdej kombinacji grupa × reguła z zaznaczenia.

Usuwanie zasady

Wybierz jeden lub kilka wierszy i kliknij ×. Wymagane jest potwierdzenie.