Hallo,
ich habe in meiner UTM die Web Protection aktiviert. Ist es möglich, für manche Geräte diese zu umgehen? Wie kann ich Ausnahmen hinzufügen?
This thread was automatically locked due to age.
Hallo,
ich habe in meiner UTM die Web Protection aktiviert. Ist es möglich, für manche Geräte diese zu umgehen? Wie kann ich Ausnahmen hinzufügen?
Hallo,
da gibt es verschiedene Möglichkeiten:
1. unter "Web Protection / Filtering Options / exceptions" lassen sich granular Ausnahmen für bestimmte Funktionen definieren (AV, Dateierweiterungen usw) und das auch pro Host-IP
2. wenn der transparente Mode aktiv ist, kann unter "Web Protection / Filtering Options / Misc / Transparent Mode Skiplist " eine Liste von Quell- oder Ziel-Hosts gepflegt werden, welche der Transparente Proxy einfach ignoriert. Diese brauchen dann eine Fiorewall-regel, wenn sie ins Internet sollen. Die Verwendung der Checkbox für "Allow HTTP/S traffic for listed hosts/nets" würde ich nicht dafür empfehlen.
Da diese Ausnahmen am Besten an der Client-IP festgemacht werden können, sollte eine DHCP Reservierung eingerichtet werden.
Hallo,
da gibt es verschiedene Möglichkeiten:
1. unter "Web Protection / Filtering Options / exceptions" lassen sich granular Ausnahmen für bestimmte Funktionen definieren (AV, Dateierweiterungen usw) und das auch pro Host-IP
2. wenn der transparente Mode aktiv ist, kann unter "Web Protection / Filtering Options / Misc / Transparent Mode Skiplist " eine Liste von Quell- oder Ziel-Hosts gepflegt werden, welche der Transparente Proxy einfach ignoriert. Diese brauchen dann eine Fiorewall-regel, wenn sie ins Internet sollen. Die Verwendung der Checkbox für "Allow HTTP/S traffic for listed hosts/nets" würde ich nicht dafür empfehlen.
Da diese Ausnahmen am Besten an der Client-IP festgemacht werden können, sollte eine DHCP Reservierung eingerichtet werden.