Guest User!

You are not Sophos Staff.

[ANSWERED] Web Proxy Question

Do we have to manually configure the Proxy settings on each client now vs what we had in UTN9 the option of transparent mode? [:S]

Thanks
  • As long as copernicus is your default gateway, it will use the transparent proxy. Otherwise you will have to change the client settings if you are using a different gateway and just want to proxy the traffic for av/content scanning.
  • As long as copernicus is your default gateway, it will use the transparent proxy. Otherwise you will have to change the client settings if you are using a different gateway and just want to proxy the traffic for av/content scanning.


    Thank you very much for clearing this up for me and thats great news, The last thing I want to do is have to manually set this up on each client. Is there a way for me to test this to make sure the web proxy is working? I am having some doubts because when I download a file I cant tell if it was scanned by the virus scanner.
  • Hi Billybob, 
    I am using Sophos at home and it is the default gateway. It provides dhcp services also but proxy is not working. If I setup the first policy rule that match a rule, traffic is blocked. 
    No logs and Captive Portal too. 
    I need to setup and run client authentication and log-in.
    I thought that I would receive captive portal asking for credential. 
    Another thing: at the moment https is available only as decrypt and scan (url scanning only is missing). Maybe they will add it into next release.
  • HI Iferrara,

    Please setup policy rule as below to get Captive Portal for unauthenticated users.

    1. Configure Default rule for LAN to WAN as Drop.
    2. Configured Rule with User Identity enable to allow Traffic from LAN with WAN with Scanning & Web Filter policy.
    3. If SF is not used as DNS server in end user machine please configure one more rule to allow DNS traffic.

    When you configure Scan HTTP  ; it will do URL based filtering for HTTPS traffic based on SNI or Server Certificate.

    Regards,
    Sneha
  • Thank you Sneha. It works! However, should be an automatic process instead of creating manual default rule?
    Https scannning also works. 

    Luk