Guest User!

You are not Sophos Staff.

[9.201-23] Web Filtering policy not kicking in

Allowed networks:
192.168.60.x

Operation mode:
Transparent mode

Default Authentication:
Active Directory SSO

Base Policy
Block all web

Web filtering Policy
#1 Allow user to access job search websites
Filter action - Block all websites but allow job search category

Base on the logs and policy test, the user is blocked by the base policy and apparently the web filtering policy is not kicking in.
User is in 192.168.60.x range. 

What am I missing out? Been figuring out for the past 2 days. 
Appreciate your help!
Parents
  • jaspertan:

    IE has a feature "automatically detect intranet zone".  I don't know the details, but I think it does things like whether the destination is in the same IP subnet.  I am told that for the majority of customers this automatic detection works and therefore no IE configuration is needed.

    However the standard solution is to do an AD GPO and push the configuration to all computers.  Since this is Active Directory SSO, the computer must already be in AD.  Pushing a setting shouldn't be too difficult.  I don't have details on how this it actually done - its a Windows thing not UTM.
Reply
  • jaspertan:

    IE has a feature "automatically detect intranet zone".  I don't know the details, but I think it does things like whether the destination is in the same IP subnet.  I am told that for the majority of customers this automatic detection works and therefore no IE configuration is needed.

    However the standard solution is to do an AD GPO and push the configuration to all computers.  Since this is Active Directory SSO, the computer must already be in AD.  Pushing a setting shouldn't be too difficult.  I don't have details on how this it actually done - its a Windows thing not UTM.
Children
No Data