[7.480][QUESTION][OPEN] Transparent HTTP/S Proxy on a Bridge with VLANs

I'm currently playing with the new beta and building a hypotetical configuration of transparent/fully transparent HTTP/S proxy on a trunk connection before the traffic reaches the border firewall which has no application security.

If I have bridge configured with standard ethernet config and one network, the HTTP proxy in transparent mode intercepts the traffic and filtering works without problems.

As soon as I convert the bridge to VLAN interface and add the other VLANs to it the transparent HTTP/s proxy ceases to work. In STANDARD mode the proxy works though... But for the intended deployment the transparent proxy would be required.

Is this type of setup actually doable on Astaro?

Regards,
Zdenek
Parents
  • Cool, I understand now!  It certainly does seem like it should work.  Perhaps this is a bug.

    Let's hope BarryG or RFCat_vk sees this.  One of them is most likely to have done the same experiment.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Cool, I understand now!  It certainly does seem like it should work.  Perhaps this is a bug.

    Let's hope BarryG or RFCat_vk sees this.  One of them is most likely to have done the same experiment.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data