Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FTP Proxy

Hallo,
ich habe eine ASG320 V8 und habe eine Frage zu FTP.
Ich habe den FTP-Proxy aktiviert, so dass keiner aus dem internen Netz Zugriff auf irgendwelche FTP-Server hat, bis auf einen, unter „Zugelassene Server“ eingetragenen Server. Nun möchte ich eine Ausnahme tätigen, dass bestimmte Benutzer oder Computer Zugriff auf alle FTP-Server erhalten. Dazu habe ich eine neue Ausnahme erstellt, die die Prüfung Zugelassene Server für bestimmte Benutzer und Computer auslassen soll. Leider funktioniert diese Ausnahme nicht. Weder Benutzer noch Computer ziehen diese Ausnahme. Woran kann das liegen?


This thread was automatically locked due to age.
  • Kann den niemand dazu etwas sagen? Müsste es so, wie ich es vorhabe, grundsätzlich gehen oder ist meine Konfiguration schon falsch?
  • Ok, ich habe etwas herausgefunden TARAAAA
    Benutze ich einen FTP-Client wie Filezilla, funktioniert der FTP-Proxy und die Regeln. Benutze ich den IE als FTP-Client, also gebe ich z.B. ftp:\ftp.nai.com an, so wird nichts im LIVE-Log mit protokolliert und es scheint, als wenn der FTP-Proxy gar nicht verwendet wird. ist das normal?
  • (My German-speaking brain isn't working at present...[:(])

    As you have discovered, the FTP Proxy in "Non-Transparent" mode only works with FTP clients like Filezilla.

    Only if the HTTP Proxy is in a "Transparent" mode, and the FTP Proxy is in "Transparent" (or "Both") mode, will browser FTP accesses be handled by the FTP Proxy.

    If the HTTP Proxy is in a "Standard" mode and the client's 'Proxy Settings' aim at the HTTP Proxy on port 8080, browser FTP traffic will be handled by the HTTP Proxy, regardless of the settings in the FTP Proxy.

    MfG - Bob (Auf Deutsch weiterhin bitte.)
  • Danke für die Info.
    Mein HTTP Proxy ist in "standard" Mode und die Clients haben den Port 8080 eingestellt. Also verläuft mein FTP-Verkehr über den Browser über den HTTP-Proxy. 
    Ist es möglich, im HTTP-Proxy, für den Dienst "FTP" Ausnahmen zu erstellen?
  • Ist es möglich, im HTTP-Proxy, für den Dienst "FTP" Ausnahmen zu erstellen?


    Not exactly for the service, but you can put ^ftp:// in the 'Additional URLs/sites to block' section on the 'URL Filtering' tab, and then make specific Exceptions.

    If you'd like to experiment, it might be possible to adjust the proxy settings so that the browser only sends HTTP and HTTPS to the Proxy on port 8080, and then the FTP Proxy in "Transparent" mode should handle the request.  I don't know if putting 2121 in 'Proxy Settings' for FTP would let the browser work with the "Non-Transparent" FTP Proxy.  If you try these experiments, please report your results back here.

    MfG - Bob (Bitte auf Deutsch weiterhin!)
  • Thanks Bob.

    Since we are using AD SSO, we are getting 407 errors with FTP sites.

    I have deployed an Web Filter Exception vor URL filter and Authentication, matching these URLS: ^ftp://([A-Za-z0-9.-]*\.)(.*?)/?$