This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help recreating Microsoft TMG rules in UTM

Hi,

I’m trying to recreate the firewall rules that I used in Microsoft TMG. Most are relatively straightforward to recreate however, I’m having difficulty with one.

In TMG I had a rule that meant a set (group) of highly secure clients could only access a select number of IP’s on the internet. The IP’s were not defined as IPs but rather as a group of dns entries such as *.microsoft.com which would allow the clients to any Microsoft site e.g. downloads.microsoft.com.

After a few weeks looking at UTM I can’t find a similar functionality. I could use dns group however, I believe I would need to put every dns entry e.g. download.microsoft.com. windowsupdate.microsoft.com – This isn’t feasible as I don’t know every subdomain of Microsoft.com

Note: Microsoft is just used as an example here

I also can’t use web-filters as the secure clients must be banned from accessing anything other than the allowed ip and they connect to various other ports, not just web.

Is this possible in UTM or does this functionality that existed in TMG currently not exist in UTM? I hope it does as I rather like UTM.

Thanks


This thread was automatically locked due to age.
  • Hi, James, and welcome to the User BB!

    This funtionality does not exist at present.  You might want to vote for Netoworking: Wildcard Hostnames for DNS Group Definitions

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Note that if the traffic is all HTTP(s), you can use the Web Security (aka ContentFilter) Proxy to do what you want.

    Barry
  • Great point, Barry.  If your only tool is a hammer, everything looks like a nail...

    James, you'll get better help here if you say what you want to accomplish instead of trying to figure out how to make the UTM into a blunt instrument like TMG. [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I used the isa firewall for about 15 years and switched to sophos about 6 months ago; excellent product. If all the access is web based you can accomplish this using web filtering/profiles/exceptions. I have it integrated wth AD and control access thru group membership.