This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webfiltering

Hallo Zusammen,

Ich arbeite mit dem Web Protection und bin damit sehr zufrieden. Jetzt möchte ich einige Websiten freischalten und blocken.

Freischalten:
blick.ch

Blockieren:
google-analytics.com

Jetzt dachte ich mir, dass ich jetzt keine grosse Sache ich trage die Domain bei "Block these URLs/sites" unter "Domains" ein: google-analytics.com.

Das Gleiche machte ich für die Freischaltung - ich habe es in "Always allow these URLs/sites" unter "Domains" den folgenden Domain ein: blick.ch

Leider greifen beide Regeln nicht. Ich habe es auch versucht unter: Regular Expressions, aber leider hatte ich hier auch keinen Erfolg.

Frage:
- Was mache ich falsch?
- Was muss ich noch beachten, wenn ich eine Domaine eintrage? Greifen die Kategorien zuerst?

Ich wäre sehr dankbar, wenn mir hier jemand helfen kann :-)

Vielen Dank im Voraus.

Gruss
zeus1976


This thread was automatically locked due to age.
  • Wie genau sehen deine Einträge aus

    Am besten nen Screenshot !
  • Wie genau sehen deine Einträge aus

    Am besten nen Screenshot !


    Beiliegend findest du die Printscreen. Danke dir viel Mal.

    Gruss
  • Leider erlaubt/verbietet die Angabe der Domain nur den Zugriff auf genau diese Domain, ohne Subdomains.

    Daher bist du mit einem RegEx besser bedient.

    Sollte jeweils ungefähr so aussehen:
    ^https?://([A-Za-z0-9.-]*\.)?blick\.ch/
    
    ^https?://([A-Za-z0-9.-]*\.)?google-analytics\.com/

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Leider erlaubt/verbietet die Angabe der Domain nur den Zugriff auf genau diese Domain, ohne Subdomains.

    Daher bist du mit einem RegEx besser bedient.

    Sollte jeweils ungefähr so aussehen:
    ^https?://([A-Za-z0-9.-]*\.)?blick\.ch/
    
    ^https?://([A-Za-z0-9.-]*\.)?google-analytics\.com/


    Danke für die Antwort. Ich trage den oberen Eintrag vom Blick unter "Always allow these URLs/sites" unter "Domains" ein:
     ^https?://([A-Za-z0-9.-]*\.)?blick\.ch/

    Leider erhalte ich immer noch die gleiche Fehlermeldung:
    The URL you have requested is blocked by Surf Protection. If you think this is wrong, please contact your administrator.
    Report: Incidental Nudity not allowed.

    Was mache ich falsch?

    Vielen Dank für Eure Hilfe.

    Gruss
  • @zeus

    So wie es aussieht betreibst du den WebProxy im Allow-Modus,
    da bei dir der Bereich "Always allow these URLs/sites" angezeigt wird.

    Die Fehlermeldung, die du angezeigt bekommst,
    erklärt die im Grunde genau wo das Problem liegt:

    "The URL you have requested is blocked by Surf Protection. If you think this is wrong, please contact your administrator.
    Report: Incidental Nudity not allowed."

    Das bedeutet, dass du die Kategorie "Nudity" nicht erlaubt hast.

    Mache bitte mal einen großen Screenshot von der gesamten WebProxy-Konfiguration, damit man das Problem analysieren kann.

    Gruß, Datax
  • @zeus

    So wie es aussieht betreibst du den WebProxy im Allow-Modus,
    da bei dir der Bereich "Always allow these URLs/sites" angezeigt wird.

    Die Fehlermeldung, die du angezeigt bekommst,
    erklärt die im Grunde genau wo das Problem liegt:

    "The URL you have requested is blocked by Surf Protection. If you think this is wrong, please contact your administrator.
    Report: Incidental Nudity not allowed."

    Das bedeutet, dass du die Kategorie "Nudity" nicht erlaubt hast.

    Mache bitte mal einen großen Screenshot von der gesamten WebProxy-Konfiguration, damit man das Problem analysieren kann.

    Gruß, Datax


    Ok, beiliegend findest du die Konfiguration vom Webfilter. Danke für die Überprüfung.

    Ich finde den Fehler nicht raus :-(

    Wünsche Euch schöne Festtagen und vielen Dank für die Hilfe.

    Gruss
    Webfilter.zip
  • @zeus

    Habe die Sache gerade mal nachgestellt.

    Der Fehler liegt dort, dass du den Regulären Ausdruck bei "Domains:" eingetragen hast.

    Trage den Ausdruck mal bei "Regular Expressions:" ein, dann funktioniert die Freischaltung
    dieser Seite.

    Gruß, Datax
  • @zeus

    Habe die Sache gerade mal nachgestellt.

    Der Fehler liegt dort, dass du den Regulären Ausdruck bei "Domains:" eingetragen hast.

    Trage den Ausdruck mal bei "Regular Expressions:" ein, dann funktioniert die Freischaltung
    dieser Seite.

    Gruß, Datax


    Perfekt, danke Dir viel Mal. Passt, es funktioniert nun einwandfrei.[:D]

    Eine Frage habe ich noch:
    Ich habe mehrere Proxy Profiles konfiguriert. Das Ziel soll sein, dass ich eine Regel (Allow und Denied) aufbauen will, welche auf alle Proxy Profiles gültig sind. Kann man das? Wenn ja, wie?

    Danke viel Mal für den Tipp und Gruss
    Zeus1976
  • @zeus

    Also ich verstehe, dass jetzt so, dass du den WebProxy so konfigurieren möchtest,
    dass du Allow-Regeln und gleichzeitig Block-Regeln erstellen möchtest,
    die für alle Profile greifen.

    Das ist so leider nicht möglich, da du man sich bei der WebProxy-Konfiguration mit Profilen genauso wie bei der WebProxy-Konfiguration ohne Profile für EINE Policy-Variante entscheiden muss.

    Man kann nur entweder die Allow-Policy oder die Block-Policy nutzen,
    beide gleichzeitig ist leider nicht möglich.

    Das ist mein aktueller Kenntnisstand!

    Gruß, Datax
  • @zeus

    Also ich verstehe, dass jetzt so, dass du den WebProxy so konfigurieren möchtest,
    dass du Allow-Regeln und gleichzeitig Block-Regeln erstellen möchtest,
    die für alle Profile greifen.

    Das ist so leider nicht möglich, da du man sich bei der WebProxy-Konfiguration mit Profilen genauso wie bei der WebProxy-Konfiguration ohne Profile für EINE Policy-Variante entscheiden muss.

    Man kann nur entweder die Allow-Policy oder die Block-Policy nutzen,
    beide gleichzeitig ist leider nicht möglich.

    Das ist mein aktueller Kenntnisstand!

    Gruß, Datax


    Bin jetzt nicht ganz sicher, ob wir uns korrekt verstanden haben. Hier nochmals den Sachverhalt.

    Ich möchte folgendes Szenarion erreichen:
    - Ich habe 7x  Proxy Profiles mit speziellen Regeln
    - Jetzt möchte ich, dass alle 7  Proxy Profiles Regeln auf folgende Homepage zugreifen können: z.B. Blick.ch

    Nach meinem Wissen muss ich nun 7 x (Proxy Profiles) die Allow Regel für "Blick.ch" machen .

    Gibt es hier einen einfacheren Weg? Nur eine Regel?

    Vielen Dank für das Feedback.

    Gruss