Si el firewall está destinado a bloquear el acceso, ¿por qué las aplicaciones de cliente en mi oficina son accesibles solo si el departamento de TI habilita el firewall?

Porque el cortafuegos no es adecuado para el acceso en bloque. Son malos para Restringir / Limitar el acceso para que el intruso malintencionado no ataque.

Bueno, esto no es tu pregunta.

Para responder a su pregunta, ¿necesito aclaración de qué firewall está hablando?

Puede ser un servidor de seguridad del host (su sistema operativo) o un servidor de seguridad local para monitorear el tráfico interno o el servidor de seguridad principal que filtra el tráfico de Internet

CASO 1

Cortafuegos host

Se puede hacer mucho en el servidor de seguridad del host pensando en el entorno corporativo que podemos bloquear / permitir cierto puerto en un solo sistema

Incluso el antivirus que instala en su PC toma el control de su firewall [Tengo Symantec en mi PC que desactiva mi firewall de Windows y controla el tráfico según la regla definida en él que se administra de manera centralizada]

CASO 2

LAN Firwall

Muy raro de encontrar se mostrará solo si su departamento de TI ha implementado la defensa en profundidad. Esto también controlará el movimiento interno del tráfico y podría ser motivo de bloqueo.

CASO 3

Cortafuegos principal

Descubrí que esto tendrá más participación para bloquear el tráfico web

Filtra el tráfico de la web que ingresa a la red corporativa manteniendo nuestros servicios de TI en funcionamiento

Asi que aqui

Su departamento de TI ha incluido en la lista blanca aquellos sitios web que alojan sus aplicaciones cliente

Su departamento de TI ha creado un túnel encriptado para alojar sitios para que la conexión de extremo a extremo sea VPN privada o MPLS.

Espero que esto te ayude.

Sí, el firewall bloqueará el tráfico entrante mientras que nuestro tráfico entrante rara vez se bloquea. Quizás sea restringido. A veces se filtra el tráfico saliente y eso se llama filtrado de salida

Al “habilitar” el firewall, quieren decir que han perforado un “agujero” en el firewall para permitir un acceso específico. Esto normalmente es solo una pequeña configuración o cambio de regla