This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG mit dynamischen URL Filter

Hi,

wir hatte eine Testlizenz für den URL-Filter der ASG, aber mein Chef war von den Ergebnissen der Filterung nicht überzeugt. Jetzt soll ein ein dynamischer URL-Filter auf unserem Parentproxy installiert werden. 

Das Problem ist nur, dass auf dem ASG 320 2 Gruppen existieren, eine soll gefiltert werden und die andere nicht (werden von ADS abgerufen). Auf dem Parentproxy kann aber nur nach IP-Adressen unterscheiden, ob gefiltert werden soll oder nicht, also das gesamte Interface von dem der Traffic kommt. 

Gibt es eine Möglichkeit, dass man ein 2. Interface am ASG320 konfiguriert, und darüber eine Gruppe leitet? Dann könnte ich am Parentproxy einfach ein Interface filtern und das andere nicht. 

Danke für eure Hilfe.


This thread was automatically locked due to age.
Parents
  • (I apologize for writing in English; my brain won't create in German at the moment.)

    It is not possible to do this based on AD group membership.  There are only two ways to use AD-group membership to make decisions about allowing traffic:
    [LIST=1]
    • When the user named Karl is allowed to log into Remote Access SSL based on AD Group membership, the Astaro assigns an IP address out of the "VPN Pool (SSL)" subnet.  The object "Karl (User Network)" is assigned the same IP.  This object can be used in Traffic Selectors for packet filter rules, routes, etc.
    • When using Web Security with the HTTP/S Proxy in AD-SSO mode, using Proxy Profiles, any group can be given a custom filter.
    [/LIST]
    I wonder if your boss got a good picture of what the Astaro can do.  Because of the categorization supplied by TrustedSource, the Astaro does do dynamic filtering on each and every URL requested.   In addition, in AD-SSO mode, you have an unlimited ability to customize access.  You might be interested in this KnowledgeBase document: Configure HTTP-S Proxy with AD-SSO.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (I apologize for writing in English; my brain won't create in German at the moment.)

    It is not possible to do this based on AD group membership.  There are only two ways to use AD-group membership to make decisions about allowing traffic:
    [LIST=1]
    • When the user named Karl is allowed to log into Remote Access SSL based on AD Group membership, the Astaro assigns an IP address out of the "VPN Pool (SSL)" subnet.  The object "Karl (User Network)" is assigned the same IP.  This object can be used in Traffic Selectors for packet filter rules, routes, etc.
    • When using Web Security with the HTTP/S Proxy in AD-SSO mode, using Proxy Profiles, any group can be given a custom filter.
    [/LIST]
    I wonder if your boss got a good picture of what the Astaro can do.  Because of the categorization supplied by TrustedSource, the Astaro does do dynamic filtering on each and every URL requested.   In addition, in AD-SSO mode, you have an unlimited ability to customize access.  You might be interested in this KnowledgeBase document: Configure HTTP-S Proxy with AD-SSO.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data