This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Office 365 Firewall/Proxy exception host list

Hello,

is there a way to make changes to hosts and IP ranges in "host definitions" easier?
I know there has been a feature request pending for some years now.

Our main problem is that we are using the forced http/s proxy with Office 365 / Exchange online. The Office apps don't respect the system-wide proxy settings. 

The list gets a lot of changes and is consistantly growing. The best thing would be a maintained list by Sophos for certain services, second best would be a CSV export/import.

We've got hundrets of IPs now, this becomes more and more a Sisyphean challenge.

Best regards,
SM


This thread was automatically locked due to age.
Parents
  • i would highly suggest you switch to the transparent proxy..this then removes the proxying from the network and puts it only on the utm.  then you have total control over http/s traffic AND you do not have to wait or depend on windows apps and programs obeying the settings.  Then you don't have to biuld all of those exceptions and any exceptions you have to build will be in the http area which is much easier to manage.
Reply
  • i would highly suggest you switch to the transparent proxy..this then removes the proxying from the network and puts it only on the utm.  then you have total control over http/s traffic AND you do not have to wait or depend on windows apps and programs obeying the settings.  Then you don't have to biuld all of those exceptions and any exceptions you have to build will be in the http area which is much easier to manage.
Children
  • i would highly suggest you switch to the transparent proxy..this then removes the proxying from the network and puts it only on the utm.  then you have total control over http/s traffic AND you do not have to wait or depend on windows apps and programs obeying the settings.  Then you don't have to biuld all of those exceptions and any exceptions you have to build will be in the http area which is much easier to manage.


    We have tested the transparent proxy before deployment, because on other installs this is the only configuration I'm using.
    But maybe this is the only way to make this easier! Thanks for the hint!
    Am I able to completely block certain clients (without authentication enabled) from http/s access with the transparent proxy? Because there are some programmers workstations with full admin priviledges which must be isolated. Separate proxy profile per IP address maybe?