Guest User!

You are not Sophos Staff.

[8.285][BUG][OPEN] HTTP Proxy Not Working in Bridge Mode with VLANs

I had a working system on 7.511, running bridge mode with two separate VLANs. The web filter/HTTP proxy was configured to intercept traffic on one of the VLANs, in fully transparent mode.

Upgraded to 8.285 yesterday, and found that the web filter no longer intercepts the web traffic on that network. There is a packet filter rule to allow this traffic, so it just passes through without the HTTP proxy picking it up. Changing from fully transparent to just transparent makes no difference.

Sounds similar to daniel4's issues over at:
https://community.sophos.com/products/unified-threat-management/astaroorg/f/112/t/71292

..but not sure. Has anyone else experienced this? I did have issues on previous 8.x releases with bridge packet filtering (bug ID 18740); wonder if this is related, even if packet filtering is now working again in the beta.
Parents Reply

  • Really? - What are the implications for VLANs on a bridge of, for example, eth1 and redc1 as in this thread?


    Not sure yet, maybe I am misinterpreting the network diagram.
    The important point is "vlan trunk" and "eth0 and eth1" in a bridge (i.e., not eth0.1, eth0.2, eth1.1, etc.)

    phrantik, would it be possible to send a backup of your configuration?
    If its not possible, could you please clarify -- is what i wrote above correct?
Children