This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Howto block host from using internet

Hi,

I'm new to the Sophos UTM and trying to find howto block internet access for certain devices on the network. I can identify them by IP address and mac address. Have created a mac list and a static ip addr.

When i create a firewall rule to reject or drop traffic to the external interface nothing happens and internet access is still in place. In the live log view I can see that the firewall rule is "hit" and colored yellow or red, but that's it.

I'm stumped. I've used other brands of UTM's and this always did the trick. What's different with the Sophos UTM's and how can I block access?


This thread was automatically locked due to age.
Parents
  • Can it have something todo with the fact that I'm also using web filtering
    Yes, the web filtering proxy has precedence over firewall rules.  You can either A)  create and apply your blocks in web filtering, or B) (if using the web proxy in transparent mode), you can add the devices you want to block to the transparent skiplist, then the firewall rules would apply.
Reply
  • Can it have something todo with the fact that I'm also using web filtering
    Yes, the web filtering proxy has precedence over firewall rules.  You can either A)  create and apply your blocks in web filtering, or B) (if using the web proxy in transparent mode), you can add the devices you want to block to the transparent skiplist, then the firewall rules would apply.
Children
  • Ok. If I put them in the skiplist, all webfiltering is cancelled. That was not really my intention. So what is the easiest way to create a block filter for a list of devices in a certain time frame?

    Yes, the web filtering proxy has precedence over firewall rules.  You can either A)  create and apply your blocks in web filtering, or B) (if using the web proxy in transparent mode), you can add the devices you want to block to the transparent skiplist, then the firewall rules would apply.