Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Contêineres baseados em Hyper-V e VPN
O Windows dá suporte a diferentes tipos de contêineres baseados em Hyper-V, como o Microsoft Defender Application Guard e a Área Restrita do Windows. Quando você usa uma solução VPN que não seja da Microsoft, os contêineres baseados em Hyper-V podem não ser capazes de se conectar diretamente à Internet e alterações de configuração podem ser necessárias para resolver problemas de conectividade.
Por exemplo, leia sobre a solução alternativa para o Cisco AnyConnect VPN: Guia do administrador do Cisco AnyConnect Secure Mobility Client: Problemas de conectividade com subsistemas baseados em VM.
Filtros de Tráfego
Os filtros de tráfego permitem que as organizações decidam qual tráfego é permitido na rede corporativa com base na política. Os administradores de TI podem usar filtros de tráfego para aplicar regras de firewall específicas da interface à interface VPN.
Há dois tipos de regras de Filtro de Tráfego:
- As regras baseadas em aplicativos consistem em uma lista de aplicativos que podem ser marcados para permitir apenas o tráfego originado dos aplicativos para a interface VPN
- As regras baseadas em tráfego consistem em políticas de 5 tuplas (portas, endereços, protocolo) que podem ser especificadas para permitir que apenas o tráfego correspondente às regras passe pela interface VPN
Pode haver conjuntos de regras vinculados por OR. Dentro de cada conjunto, pode haver regras baseadas em aplicativos e regras baseadas em tráfego.
Todas as propriedades dentro do conjunto são vinculadas por E. As regras podem ser aplicadas por aplicativo ou por dispositivo.
Por exemplo, um administrador de TI pode definir regras que especificam:
- Um aplicativo de RH tem permissão para passar pela VPN e acessar apenas a porta 4545
- Os aplicativos de finanças têm permissão por meio da VPN e acessam apenas os intervalos de IP remoto de 10.10.0.40 a 10.10.0.201 na porta 5889
- Todos os outros aplicativos no dispositivo só podem acessar as portas 80 ou 443
Configurar filtros de tráfego
Consulte Opções de perfil de VPN e CSP VPNv2 para saber a configuração XML.
A imagem a seguir mostra a interface para configurar regras de tráfego em uma política de configuração de perfil VPN, usando o Microsoft Intune.
VPN de Bloqueio
Um perfil de VPN configurado com Bloqueio garante que o dispositivo permita apenas o tráfego de rede pela interface VPN. Ele possui os seguintes recursos:
- O sistema tenta sempre manter a VPN conectada
- O usuário não consegue desconectar a conexão VPN
- O usuário não pode excluir nem modificar o perfil VPN
- O perfil de bloqueio de VPN usa conexão de túnel forçada
- Se a conexão VPN não estiver disponível, o tráfego de rede de saída será bloqueado
- Somente um perfil de bloqueio de VPN é permitido em um dispositivo
Observação
Para VPN integrada, a VPN de bloqueio só está disponível para o tipo de conexão Internet Key Exchange versão 2 (IKEv2).
Cuidado
Tenha cuidado ao implantar a VPN de bloqueio, pois a conexão resultante não poderá enviar ou receber nenhum tráfego de rede sem que a conexão VPN seja estabelecida.