This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webfilter greift nicht

Hai

ich hab die UTM9.1 neu eingerichtet. AD Integration und Einrichtung hat geklappt. Jetzt wollte ich den Webfilter definieren, doch das greift nicht.
Im Webfilter Log sehe ich das der Webfilter nach Reputation bewertet und alles durchlässt was mindestens als neutral eingestuft wird. Dabei habe ich den Haken bei "URLs basierend auf ihrer Reputation blockieren" gar nicht gesetzt.
Die URL Regel die ich gesetzt habe wird ignoriert.

User auth mache ich über AD SSO. Das AD kann sauber gelesen werden, alle Gruppen und User sind vorhanden. Den Webfilter wende ich an auf die AD User, es gibt im AD eine Gruppe die den Webfilter umgehen darf.

Eingetragen habe ich testweise facebook in den URL Filter. Der PC der testweise über die Sophos online geht hat in der Netzwerkverbindung die Appliance als Proxy eingetragen.

Wo mache ich hier den Denkfehler?

Gruß & Danke


This thread was automatically locked due to age.
  • Webfilter greift doch.... aber ich raffs nicht. Erst wenn ich es umgekehrt definiere wirkt es.
    Also wenn ich "  Inhalt blockieren, der die unten stehenden Kriterien nicht erfüllt." anhake kann ich aus der vorgebenen Liste die Blockaden setzen. ABER: es greift nicht in den Einstellungen für " Weitere zugelassene URLs/Sites".... darum gehts mir aber. Ich möchte selbst URLs definieren die geblockt werden. Aber die Eintragungen in den beiden Feldern (siehe Grafik) werden komplett ignoriert. [:(]
  • Hi 4zap,
    kannst du einmal posten, wie du die Seite "Testseite blocken" eingetragen hast.

    Benutze hier regular expressions
    z.B. ^https?://.*\.addthis.com

    Anleitung: Regular Expressions for Defining URL Patterns in Sophos UTM


    Achja, schick auch mal bitte das Web Filtering Log, wenn du die Seiten aufrufst.
    Ist etwas bei "Blockierungen umgehen" eingetragen und für welche Netzwerke greift dein Webfilter (Allgemein - Zugelassene Netzwerke)?

    Nice greetings
  • Hallo GuyFawkes

    Danke für den Tipp für die Regular Expressions. Ich werde es mal damit testen. Ich hab dort profane URLs eingetragen. Ich muss jetzt los zum nächsten Kunden und kann mich erst nächste Woche wieder drum kümmern. Ich werde berichten und dann auch Bsp. posten vom Log. Dank dir für die schnelle Antwort.
  • Danke Guy, hat geklappt mit den Expressions.  Es wird sauber geblockt was ich definiert habe und das fast fehlerfrei. Einziger Haken..... die Seiten die geblockt werden werden mit "Die Webseite kann nicht angezeigt werden" angezeigt... mein schönes Logo mit "Blocked Content" Warnung erscheint nicht. Aber grundsätzlich greift der Filter erstmal.
  • Erstmal schön, dass es klappt.

    Hast du die Seiten entsprechend angepasst
    Verwaltung - Anpassungen - Allgemein/Web-Meldungen/Web-Vorlagen

    Unter Hilfe ist auch hier einiges Nachzulesen und dann verweist die auch in die Sophos Knowledge Base: Using Variables in UTM Web Templates

    Brauche dazu eigentlich wenig schreiben, die Anleitungen sind doch echt gut und verständlich. Ich hoffe, dass dir dieser Link weiterhelfen kann.

    Nice greetings