This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Time-based access control [8.102]

I have run into an interesting issue, and I am hoping that I can get some help figuring out...

My son has an iPod Touch, and I want to control where he goes on the internet with the URL filtering.  I also don't want him staying up all night on the darn thing, so I want to control his network access after 9PM (as in no internet access at all).

So I do the following:
1) Define a time period called "Daytime" from 8AM to 9PM.
2) Create a static DHCP reservation in my home server for the iPod
3) Create an object in ASG using the assigned IP
4) Enable and configure the URL proxy
5) Create two firewall rules - the first says if in "Daytime" allow access to permitted applications, the second is drop-all from the iPod

Now here's where it gets interesting.  If I enable the URL filter in transparent mode, he can get to the internet outside of the "Daytime" period because the URL filter seems to override the firewall rules (!!!!!!).  If I disable the proxy, the traffic is immediately dropped.

So, how do I pull this off, to keep my kids offline during certain time periods, and safe when they are?

Any help is appreciated!

Bob


This thread was automatically locked due to age.
Parents
  • I am not sure why Astaro changed item 2, a much earlier version used to drop existing connections
    Was this when the proxy was Squid or after Astaro coded its' own proxy from scratch?
  • Not sure when the change occurred. I have logged it as a bug in a number of recent betas, the post is either ignored or declared not a bug.

    When I first started using ASG (around v5) the feature wasn't available, sometime shortly after that it was implemented and then for v6 and the earlier v7 it worked.
    The packet filter function works and drops existing connections, but not the proxy. I don't think that streaming was ever affected by time controls.

    Just a couple of inconsistencies with the blocking feature in the http.

    Then there are the social media controls (applications) which not time manageable, nor are any of the other proxies eg socks to block skype.

    I do recognise that these short comings mainly affect small business and home users because corporate users have AD controls if they so wish.

    Ian
Reply
  • Not sure when the change occurred. I have logged it as a bug in a number of recent betas, the post is either ignored or declared not a bug.

    When I first started using ASG (around v5) the feature wasn't available, sometime shortly after that it was implemented and then for v6 and the earlier v7 it worked.
    The packet filter function works and drops existing connections, but not the proxy. I don't think that streaming was ever affected by time controls.

    Just a couple of inconsistencies with the blocking feature in the http.

    Then there are the social media controls (applications) which not time manageable, nor are any of the other proxies eg socks to block skype.

    I do recognise that these short comings mainly affect small business and home users because corporate users have AD controls if they so wish.

    Ian
Children
No Data