This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Filtering Profiles

Hallo zusammen und ein Frohes Neues Jahr,

Ich hab mir für unser Firmen-WLAN ein eigenes VLAN erstellt, welches komplett vom LAN abgeschottet ist.
Nun habe ich dem WLAN ein Proxy-Profile zugewiesen.

Das Proxy-Profile hat als Source-Network wieder das WLAN/das VLAN.
Soweit funktioniert eigentlich auch alles bestens.

Nun habe ich 2 Filter Assignments eingerichtet, zum einen einen Restricted Filter, der zeitbasiert am Vor- und Nachmittag aktiv ist und einen OPEN Filter, der über Mittag aktiv ist. 

Soweit so gut :-)

Nun, der Restricted Filter hat z.B. Facebook geblockt (^https?://([A-Za-z0-9.-]*\.)?facebook\.com/) und der OPEN Filter nicht.

Wenn ich während der Restricted Zeit auf http://www.facebook.com gehe, wird das schön geblockt, wenn ich aber auf https://www.facebook.com gehe, kann ich mich wunderbar austoben. Gleich verhält sich das auch mit Youtube oder ähnlichem.

Wir haben die Application Control auch aktiv, jedoch ist das VLAN in der Skiplist.

Habt ihr eine Ahnung, warum bei der Schreibweise:

^https?://([A-Za-z0-9.-]*\.)?facebook\.com/

der HTTP-Traffic geblockt wird, der HTTPS aber nicht? [:S]

Herzlichen Dank und einen schönen Abend!


This thread was automatically locked due to age.
Parents
  • (Sorry, my German-speaking brain has left the building!)

    In "Transparent" mode, only HTTP traffic is handled by the Proxy unless 'Scan HTTPS' is selected.  All other web traffic passes via a firewall rule.  When you set up the UTM initially, the installation wizard probably created a rule like 'Allow : Internal (Network) -> Web Surfing -> Any'.  http://ocsp.verisign.com/ was probably a link on the youtube page.

    In "Standard" mode, all of the services listed in 'Allowed target services' on the 'Advanced' tab are handled by the Proxy.

    MfG - Bob (Bitte auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • (Sorry, my German-speaking brain has left the building!)

    In "Transparent" mode, only HTTP traffic is handled by the Proxy unless 'Scan HTTPS' is selected.  All other web traffic passes via a firewall rule.  When you set up the UTM initially, the installation wizard probably created a rule like 'Allow : Internal (Network) -> Web Surfing -> Any'.  http://ocsp.verisign.com/ was probably a link on the youtube page.

    In "Standard" mode, all of the services listed in 'Allowed target services' on the 'Advanced' tab are handled by the Proxy.

    MfG - Bob (Bitte auf Deutsch weiterhin.)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data