This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help recreating Microsoft TMG rules in UTM

Hi,

I’m trying to recreate the firewall rules that I used in Microsoft TMG. Most are relatively straightforward to recreate however, I’m having difficulty with one.

In TMG I had a rule that meant a set (group) of highly secure clients could only access a select number of IP’s on the internet. The IP’s were not defined as IPs but rather as a group of dns entries such as *.microsoft.com which would allow the clients to any Microsoft site e.g. downloads.microsoft.com.

After a few weeks looking at UTM I can’t find a similar functionality. I could use dns group however, I believe I would need to put every dns entry e.g. download.microsoft.com. windowsupdate.microsoft.com – This isn’t feasible as I don’t know every subdomain of Microsoft.com

Note: Microsoft is just used as an example here

I also can’t use web-filters as the secure clients must be banned from accessing anything other than the allowed ip and they connect to various other ports, not just web.

Is this possible in UTM or does this functionality that existed in TMG currently not exist in UTM? I hope it does as I rather like UTM.

Thanks


This thread was automatically locked due to age.
Parents
  • I used the isa firewall for about 15 years and switched to sophos about 6 months ago; excellent product. If all the access is web based you can accomplish this using web filtering/profiles/exceptions. I have it integrated wth AD and control access thru group membership.
Reply
  • I used the isa firewall for about 15 years and switched to sophos about 6 months ago; excellent product. If all the access is web based you can accomplish this using web filtering/profiles/exceptions. I have it integrated wth AD and control access thru group membership.
Children
No Data