This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Upgraded from 9.1 -> 9.2, proxy issues

Hi,
I've just took the step from 9.1 to the latest 9.2.

After a couple of hours, we had branch office users reporting that they no long could access our public website (internally accessed through the private IP in a dmz). They can ping and Telnet (http) the server just fine, but when browsing the get a forbidden error page from the UTM. 

The main office can access the website just fine. The branch office network is subject to Proxy filtering, that's the only difference between the two. When we inactivate the proxy, the branch office can access the website again. Proxy settings are pretty much default, we mainly use it for logging reasons.

Live logg gives:
exceptions="" error="Forbidden" authtime="0" dnstime="0" cattime="0" avscantime="0" fullreqtime="2918" device="0" auth="0" 

Any ideas?


This thread was automatically locked due to age.
Parents
  • It's also selected (and greyed out) in the base policy.

    Since no Filter Action is being chosen, I suspect that you've uncovered a bug.  What do you see in the log if you de-select that in the Default and just leave it selected in the Base policy?

    Cheers - Bob
  • Since no Filter Action is being chosen, I suspect that you've uncovered a bug.  What do you see in the log if you de-select that in the Default and just leave it selected in the Base policy?

    Cheers - Bob

    Done. Log shows:
    2014:08:21-10:07:39 www-1 httpproxy[23324]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="128.1.0.72" dstip="" user="" statuscode="403" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction=" ()" size="2518" request="0x10c68168" url="http://www.publicweb.se/" exceptions="" error="Forbidden" authtime="0" dnstime="0" cattime="0" avscantime="0" fullreqtime="43407648" device="0" auth="0" 

    So if this is a bug, how do I proceed?
Reply
  • Since no Filter Action is being chosen, I suspect that you've uncovered a bug.  What do you see in the log if you de-select that in the Default and just leave it selected in the Base policy?

    Cheers - Bob

    Done. Log shows:
    2014:08:21-10:07:39 www-1 httpproxy[23324]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="128.1.0.72" dstip="" user="" statuscode="403" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction=" ()" size="2518" request="0x10c68168" url="http://www.publicweb.se/" exceptions="" error="Forbidden" authtime="0" dnstime="0" cattime="0" avscantime="0" fullreqtime="43407648" device="0" auth="0" 

    So if this is a bug, how do I proceed?
Children
No Data