This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL wird nach Update auf 9.1 blockiert

Moin zusammen,
wir haben in unserer UTM den Proxy aktiv im Standard Modus, aber SSL scanning deaktiviert, da wir in der Vergangenheit damit Probleme hatten.
Nun haben wir vor einer Woche auf die 9.1er Version upgedated und seither das Problem das der Proxy scheinbar SSL Seiten nicht mehr zulässt. 
In den Einstellungen der Filterprofile wurde von uns nichts verändert.

Kann es sein das in der 9.1er das SSL handling verändert wurde?

Vielen Dank für eure Hilfe 
Gruß
Heiko


This thread was automatically locked due to age.
Parents
  • Hallo heiko_S,

    kommt eine Fehlermeldung bei dir bzw. was steht in deinen Logs dazu?
    Hast du URL-Filter aktiv (wenn ja, welche)?

    Was hast du in der Firewall konfiguriert?
    Internal (Network) - ANY - Internet IPv4

    Nice greetings
  • Hallo heiko_S,

    kommt eine Fehlermeldung bei dir bzw. was steht in deinen Logs dazu?
    Hast du URL-Filter aktiv (wenn ja, welche)?

    httpproxy[7803]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="CONNECT" srcip="192.168.???.???" dstip="???.???.89.32" user="username" statuscode="500"
    Die Fragezeichen sind Ziffern und der username ist natürlich nicht username ;o)

    Wir haben Filter für HTTP aktiv, ja aber nicht für https.
    die User dürfen nicht direkt ins Inet, daher gibt es keine any- firewallregel [:)]
Reply
  • Hallo heiko_S,

    kommt eine Fehlermeldung bei dir bzw. was steht in deinen Logs dazu?
    Hast du URL-Filter aktiv (wenn ja, welche)?

    httpproxy[7803]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="CONNECT" srcip="192.168.???.???" dstip="???.???.89.32" user="username" statuscode="500"
    Die Fragezeichen sind Ziffern und der username ist natürlich nicht username ;o)

    Wir haben Filter für HTTP aktiv, ja aber nicht für https.
    die User dürfen nicht direkt ins Inet, daher gibt es keine any- firewallregel [:)]
Children
No Data