This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Frage zum blockieren von web für IP

Ok,

ich bin heute ziemlich reingefallen:

Ich wollte für eine IP den Webszugriff sperren.
Also habe ich eine Regel definiert und IP http any blockieren und diese aktiviert.
Das klappt aber nicht.
Ich bin jetzt über die Proxy-Konfiguration gegangen und habe eine Gruppe mit alles IPs erstellt die surfen dürfen. Diese eine IP habe ich dann halt raus gelassen. Das funktioniert.  Warum aber kann ich das nicht über eine Regel erledigen?
Astaro 7 tagesaktuell.

Gruß


This thread was automatically locked due to age.
Parents
  • Ralf, I apologize for answering in English, but my brain won't write German at present.  If you'll send me an email with a translation of the following, I'd like to replace it with German...

    The basic sequence in Astaro is: DNATs, then Proxies, then manual routes and Packet Filter rules, and, finally, SNATs.

    The HTTP/S Proxy processes traffic before your packet filter rule is considered.  Likewise, if you have a DNAT to forward SMTP traffic to an in-house mail server, you must disable it in order for the SMTP Proxy to work.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Ralf, I apologize for answering in English, but my brain won't write German at present.  If you'll send me an email with a translation of the following, I'd like to replace it with German...

    The basic sequence in Astaro is: DNATs, then Proxies, then manual routes and Packet Filter rules, and, finally, SNATs.

    The HTTP/S Proxy processes traffic before your packet filter rule is considered.  Likewise, if you have a DNAT to forward SMTP traffic to an in-house mail server, you must disable it in order for the SMTP Proxy to work.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Ralf, I apologize for answering in English, but my brain won't write German at present.  If you'll send me an email with a translation of the following, I'd like to replace it with German...

    The basic sequence in Astaro is: DNATs, then Proxies, then manual routes and Packet Filter rules, and, finally, SNATs.

    The HTTP/S Proxy processes traffic before your packet filter rule is considered.  Likewise, if you have a DNAT to forward SMTP traffic to an in-house mail server, you must disable it in order for the SMTP Proxy to work.

    MfG - Bob


    Ok,

    thanks for the answer.
    Danke für die Antwort.
    Mir fiel ein das ich eine ähnliche Frage schon mal gestellt hatte und damals schon einen Hinweis auf bestimme Reihenfolgen der Funktionen bekommen habe.

    Gruß