This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Filtering Profiles

Hallo zusammen und ein Frohes Neues Jahr,

Ich hab mir für unser Firmen-WLAN ein eigenes VLAN erstellt, welches komplett vom LAN abgeschottet ist.
Nun habe ich dem WLAN ein Proxy-Profile zugewiesen.

Das Proxy-Profile hat als Source-Network wieder das WLAN/das VLAN.
Soweit funktioniert eigentlich auch alles bestens.

Nun habe ich 2 Filter Assignments eingerichtet, zum einen einen Restricted Filter, der zeitbasiert am Vor- und Nachmittag aktiv ist und einen OPEN Filter, der über Mittag aktiv ist. 

Soweit so gut :-)

Nun, der Restricted Filter hat z.B. Facebook geblockt (^https?://([A-Za-z0-9.-]*\.)?facebook\.com/) und der OPEN Filter nicht.

Wenn ich während der Restricted Zeit auf http://www.facebook.com gehe, wird das schön geblockt, wenn ich aber auf https://www.facebook.com gehe, kann ich mich wunderbar austoben. Gleich verhält sich das auch mit Youtube oder ähnlichem.

Wir haben die Application Control auch aktiv, jedoch ist das VLAN in der Skiplist.

Habt ihr eine Ahnung, warum bei der Schreibweise:

^https?://([A-Za-z0-9.-]*\.)?facebook\.com/

der HTTP-Traffic geblockt wird, der HTTPS aber nicht? [:S]

Herzlichen Dank und einen schönen Abend!


This thread was automatically locked due to age.
Parents
  • Hallo Manuel,

    Merci für den Tipp, das klappt auch.
    Problematisch ist allerdings: Das WLAN ist ein Mitarbeiter und Gäste Netzwerk, und ich kann ja nicht von jedem Gast verlangen, dass er sich zuerst das Zertifikat importiert...

    Gibts noch eine andere Lösung?
  • Nein, meines Wissens müssen die Besucher/Gäste dann mit dem Bestätigen der Zertifikatswarnungen leben, lasse mich da aber auch gerne eines Besseren belehren...

    In meinem WLAN-Netz (DHCP) filtere ich aktuell auch kein HTTPS, um eben diese Umstände zu umgenen, auch wenn das sicherheitstechnisch natürlich nicht so gewollt ist.

    Du kannst höchstens das Zertifikat im Netz (NAS/Server) zur Verfügung stellen mit dem Hinweis, es zu importieren (Userbasiert). Ggf. ein Hinweis im Hotspot-Portal oder gar Link darauf?

    Manuel
Reply
  • Nein, meines Wissens müssen die Besucher/Gäste dann mit dem Bestätigen der Zertifikatswarnungen leben, lasse mich da aber auch gerne eines Besseren belehren...

    In meinem WLAN-Netz (DHCP) filtere ich aktuell auch kein HTTPS, um eben diese Umstände zu umgenen, auch wenn das sicherheitstechnisch natürlich nicht so gewollt ist.

    Du kannst höchstens das Zertifikat im Netz (NAS/Server) zur Verfügung stellen mit dem Hinweis, es zu importieren (Userbasiert). Ggf. ein Hinweis im Hotspot-Portal oder gar Link darauf?

    Manuel
Children
No Data