Hallo,
ich habe in meiner UTM die Web Protection aktiviert. Ist es möglich, für manche Geräte diese zu umgehen? Wie kann ich Ausnahmen hinzufügen?
This thread was automatically locked due to age.
Hallo,
ich habe in meiner UTM die Web Protection aktiviert. Ist es möglich, für manche Geräte diese zu umgehen? Wie kann ich Ausnahmen hinzufügen?
Hallo,
da gibt es verschiedene Möglichkeiten:
1. unter "Web Protection / Filtering Options / exceptions" lassen sich granular Ausnahmen für bestimmte Funktionen definieren (AV, Dateierweiterungen usw) und das auch pro Host-IP
2. wenn der transparente Mode aktiv ist, kann unter "Web Protection / Filtering Options / Misc / Transparent Mode Skiplist " eine Liste von Quell- oder Ziel-Hosts gepflegt werden, welche der Transparente Proxy einfach ignoriert. Diese brauchen dann eine Fiorewall-regel, wenn sie ins Internet sollen. Die Verwendung der Checkbox für "Allow HTTP/S traffic for listed hosts/nets" würde ich nicht dafür empfehlen.
Da diese Ausnahmen am Besten an der Client-IP festgemacht werden können, sollte eine DHCP Reservierung eingerichtet werden.
Dirk
Systema Gesellschaft für angewandte Datentechnik mbH // Sophos Platinum Partner
Sophos Solution Partner since 2003
If a post solves your question, click the 'Verify Answer' link at this post.
Hallo,
da gibt es verschiedene Möglichkeiten:
1. unter "Web Protection / Filtering Options / exceptions" lassen sich granular Ausnahmen für bestimmte Funktionen definieren (AV, Dateierweiterungen usw) und das auch pro Host-IP
2. wenn der transparente Mode aktiv ist, kann unter "Web Protection / Filtering Options / Misc / Transparent Mode Skiplist " eine Liste von Quell- oder Ziel-Hosts gepflegt werden, welche der Transparente Proxy einfach ignoriert. Diese brauchen dann eine Fiorewall-regel, wenn sie ins Internet sollen. Die Verwendung der Checkbox für "Allow HTTP/S traffic for listed hosts/nets" würde ich nicht dafür empfehlen.
Da diese Ausnahmen am Besten an der Client-IP festgemacht werden können, sollte eine DHCP Reservierung eingerichtet werden.
Dirk
Systema Gesellschaft für angewandte Datentechnik mbH // Sophos Platinum Partner
Sophos Solution Partner since 2003
If a post solves your question, click the 'Verify Answer' link at this post.