This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Blocking iPads

I've run across something interesting and can't figure it out for the life of me.  I'm trying to block iPad access or really only allow access during certain times.  No matter what I do I can still get around it with the iPad, but everything else functions as expected.

At first I thought it might be the QoS rules...so I disabled them...no change.  Then I thought there might be something else in the firewall rules that was firing first and allowing access...but nothing.

I can set my first OUTBOUND rule to block everything from the internal LAN.  Check for connectivity from a desktop...everything is blocked as expected.  Check for connectivity from an iPad...still have access.

And yes before you ask...I have verified that the iPad is indeed connecting to our network and can see it's traffic in the firewall logs.

Ironically...I can see 443 traffic being blocked but everything else appears to pass.  And, content filtering is working for iPad traffic as well.

Could someone please enlighten a poor soul!


This thread was automatically locked due to age.
Parents
  • I suspect that ruhllatio solved it for you as that is the way the UTM works - "invisible" firewall rules for the Proxy allow the traffic before manual firewall rules are considered.

    If it is using the Proxy, you can start the Web Filtering Live Log and see just the iPad traffic by putting its IP address in the 'Filter' box at the top.  Post a line or two here for us to see why the traffic is allowed.

    There are several different solutions, but perhaps you could describe your situation.

    Cheers - Bob
Reply
  • I suspect that ruhllatio solved it for you as that is the way the UTM works - "invisible" firewall rules for the Proxy allow the traffic before manual firewall rules are considered.

    If it is using the Proxy, you can start the Web Filtering Live Log and see just the iPad traffic by putting its IP address in the 'Filter' box at the top.  Post a line or two here for us to see why the traffic is allowed.

    There are several different solutions, but perhaps you could describe your situation.

    Cheers - Bob
Children