Firewall for Workplace¶
O módulo Firewall for Workplace permite definir regras de filtragem de rede e aplicá-las a grupos de utilizadores publicados em Workplace. As regras são executadas no desktop VDI estendido quando um utilizador abre uma sessão, e bloqueiam ou autorizam as comunicações consoante o perfil atribuído ao grupo do utilizador.
Um administrador utiliza-o para confinar determinados grupos (subcontratados, terceiros, populações sensíveis) a um subconjunto de redes ou de portas, ou, ao contrário, para autorizar fluxos concretos.
Visibilidade condicional
O ecrã só aparece quando a associação de Workplace está ativa e a fusão de consolas também — ambas são definidas no ecrã de associação de Workplace.
Conceitos¶
- Uma regra de firewall descreve um fluxo a bloquear ou a autorizar: endereços, portas, protocolo, sentido.
- Uma política de firewall associa um ou vários grupos de utilizadores a uma ou várias regras. Quando várias regras se aplicam ao mesmo utilizador, são fundidas.
- Um comportamento predefinido aplica-se quando nenhuma regra corresponde.
O ecrã expõe uma barra de ferramentas com Configuration (comportamento predefinido) e dois separadores: Firewall rules e Firewall policies.
Comportamento predefinido¶
Clique em Configuration na barra de ferramentas. A janela Default behavior configuration permite definir de forma independente, através de dois botões de opção cada um:
| Sentido | Opções |
|---|---|
| Incoming traffic | Block (predefinido) ou Allow. |
| Outcoming traffic | Block (predefinido) ou Allow. |
Clique em Validate para guardar. Este comportamento aplica-se a qualquer ligação que não corresponda a uma regra.
Regras de firewall¶
O separador Firewall rules enumera as regras existentes:
| Coluna | Descrição |
|---|---|
| Name | Etiqueta única da regra. |
| Addresses | All, ou a lista de endereços e intervalos retidos. |
| Ports | All, ou a lista de portas e intervalos retidos. |
| Protocol | All, TCP, UDP, GRE, HOPOPT, ICMP, IGMP, IPv6-ICMP, IPv6, IPv6-Frag, IPv6-NoNxt, IPv6-Opts, IPv6-Route, L2TP, PGM, VRRP. |
| Action | Block ou Allow. |
| Traffic | Outbound ou Inbound. |
Enquanto não existir nenhuma regra, a grelha indica No firewall rule. O campo de pesquisa, cujo texto de ajuda é Search, filtra a lista; o rodapé da grelha oferece um seletor Items per page: configurável em 15, 25 ou 50.
Adicionar uma regra¶
Clique em +. Abre-se uma janela de três separadores.
| Campo | Descrição |
|---|---|
| Name | Obrigatório e único entre as regras. |
| Action | Block (predefinido) ou Allow. |
| Traffic | Outbound (predefinido) ou Inbound. |
Escolha entre All addresses (predefinido) e Specific addresses. A segunda opção ativa uma grelha de uma coluna, Affected addresses, encimada por três ações cujas dicas são New address range, Edit e Delete; enquanto está vazia indica No address affected. — e a regra abrange então todos os endereços.
Uma lista suspensa Protocol, fixada em All por predefinição. A escolha entre All ports (predefinido) e Specific ports só é oferecida para um protocolo que tenha portas. A segunda opção ativa uma grelha de uma coluna, Ports concerned, com as mesmas três ações acima; vazia, indica No port affected.
No modo de criação, os botões Previous e Next guiam através dos separadores. O botão Validate só está ativo no último separador.
Modificar uma regra¶
Selecione uma linha e clique no ícone Properties (ou faça duplo clique). No modo de modificação, a navegação entre separadores é livre — cada separador deve ser válido para passar ao seguinte.
Eliminar uma regra¶
Selecione uma ou várias linhas e clique em ×. É solicitada uma confirmação. É possível a seleção múltipla.
Políticas de firewall¶
O separador Firewall policies enumera os pares grupo de utilizadores / regra. A sua barra de ferramentas contém apenas duas ações, Add e Delete: uma política não se modifica, elimina-se e cria-se de novo. Enquanto não existir nenhuma, a grelha indica No firewall policy.
| Coluna | Descrição |
|---|---|
| User group | Grupo de utilizadores de Workplace em questão. |
| Rule | Regra aplicada ao grupo. |
Adicionar uma política¶
Clique em +. A janela desdobra-se em dois separadores.
Arraste e largue os grupos desejados da lista da esquerda para a da direita. Apenas estão disponíveis os grupos publicados em Workplace. Clique em Next.
Arraste e largue as regras desejadas para a lista da direita. Clique em Validate.
A política é criada para cada combinação grupo × regra da seleção.
Eliminar uma política¶
Selecione uma ou várias linhas e clique em ×. É solicitada uma confirmação.