This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Packet Filter & Web Surfing

Hello,

I have been trying to lock down my firewall for some time now.  I see that there is a "Web Surfing" group.  

I have Rule #1 = Internal Network --> Web Surfing --> Any

I have HTTP proxy on in transparent mode.

I am unable to browse the Internet with just that rule.  I have to have another rule to be able to browse.  Rule #2 = Internal --> Any --> Any.

I am running a SBS2003 server.  The DNS on the client PC's points to the server and the firewall.

What am I missing to limit outbound traffic and take more control?  I know this has to be something really small.

Thanks,
RR


This thread was automatically locked due to age.
Parents
  • What's "Web Surfing" got in it's definition?

    If you are running the transparent proxy I suspect it's not configured properly.
    You should not need a packet filter rule if the proxy is correctly configured.

    You should perhaps not configure clients to look at the server AND the firewall.

    Configure them to look at the server, then configure the server to look at the firewall for DNS it cannot resolve.
    Is DNS configured on the firewall correctly?
Reply
  • What's "Web Surfing" got in it's definition?

    If you are running the transparent proxy I suspect it's not configured properly.
    You should not need a packet filter rule if the proxy is correctly configured.

    You should perhaps not configure clients to look at the server AND the firewall.

    Configure them to look at the server, then configure the server to look at the firewall for DNS it cannot resolve.
    Is DNS configured on the firewall correctly?
Children