This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Allow specific app to use proxy that is not filtered.

Ok.  Heres my problem.  I have a computer that runs various p2p apps and certain internet facing apps.  I need or am trying to set up a proxy so that these specific apps and can connect to it but not be filtered or monitored in any way. Or in the least set up a virtual interface that's bridged to the wan and allow certain ports to be routed to it. IDK though.  Maybe I'm asking too much of Astaro.  I know this is a simple matter on Cisco routers.  But I do not have the money for Cisco hardware.  Any help would be appreciated.


This thread was automatically locked due to age.
Parents
  • Yes, you are correct, but for certain things like torrents, which don't use a single common port (like ftp or http for example), this methodology is unavoidable.  You can change the proposed rule a little bit to make it more granular.  Instead of the source being Internal (network), change it to the specific internal host that needs the access.

    Network security is all about compromise between protection and usability.  Every time you allow any kind of access, you reduce your security posture a little bit.  The only way to be 100% completely secure is to block all accesses in or out and to turn all hosts off, although this reduces usability to 0%.  [:)]
Reply
  • Yes, you are correct, but for certain things like torrents, which don't use a single common port (like ftp or http for example), this methodology is unavoidable.  You can change the proposed rule a little bit to make it more granular.  Instead of the source being Internal (network), change it to the specific internal host that needs the access.

    Network security is all about compromise between protection and usability.  Every time you allow any kind of access, you reduce your security posture a little bit.  The only way to be 100% completely secure is to block all accesses in or out and to turn all hosts off, although this reduces usability to 0%.  [:)]
Children
No Data