(Google translation to English below.)
Bonjour,
Lorsque j'active le "web filtering" dans l'UTM 9, quel que soit la policies associé (même no filtering) il y a certains sites qui ne se chargent plus avec Chrome, mais qui fonctionnent avec Internet Explorer. Sous chrome cela se fini avec un "connexion reset by peer" après 20 sec, alors que sans le web filtering cela fonctionne bien avec tous les navigateurs. (c'est répétable sur d'autres ordinateurs du domaine)
Dans le live log j'ai par exemple pour le site http://www.20min.ch/ro/ :
2017:06:25-22:42:23 sophaigle httpproxy[8241]:
id="0002"
severity="info"
sys="SecureWeb"
sub="http"
name="web request blocked"
action="block"
method="GET"
srcip="192.168.1.31"
dstip="107.154.117.172"
user=""
group=""
ad_domain=""
statuscode="502"
cached="0"
profile="REF_DefaultHTTPProfile (Default Web Filter Profile)"
filteraction="REF_DefaultHTTPCFFAction (Default content filter action)"
size="0"
request="0x1654a400"
url="http://www.20min.ch/ro/"
referer=""
error="Connection reset by peer"
authtime="0"
dnstime="14549"
cattime="105"
avscantime="0"
fullreqtime="120066833"
device="0"
auth="0"
ua="Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36"
exceptions=""
J'ai tenté plusieurs solutions trouvées sur le forum comme augmenté le délai "autentification timeout" ou de taper dans la console la commande pour activer le paramètre relay_invalid_traffic afin de laisser passer le trafic invalide.... comme proposé dans l'article : https://community.sophos.com/kb/en-us/123730
Ce Web filtering n'a jamais pu être activé par l'installateur de l'UTM qui na rien trouvé et a laissé ça en l'état....
Pour les paramètres, je suis en mode transparent, pas de paramètres particuliers.
Le réseau autorisé est le réseau interne.
Avez-vous déjà eu la cas ou est-ce que quelqu'un connait la commande relay_invalid_traffic pour l'UTM 9?
Mille mercis!
When I activate the "web filtering" in the UTM 9, whatever the associated policies (even no filtering) there are certain sites that no longer load with Chrome but that work with Internet Explorer. Under chrome this ends with a "connection reset by peer" after 20 sec, while without the web filtering it works well with all browsers. (This is repeatable on other computers in the domain)
In the live log I for example for the site: http://www.20min.ch/ro/ :
2017:06:25-22:42:23 sophaigle httpproxy[8241]:
id="0002"
severity="info"
sys="SecureWeb"
sub="http"
name="web request blocked"
action="block"
method="GET"
srcip="192.168.1.31"
dstip="107.154.117.172"
user=""
group=""
ad_domain=""
statuscode="502"
cached="0"
profile="REF_DefaultHTTPProfile (Default Web Filter Profile)"
filteraction="REF_DefaultHTTPCFFAction (Default content filter action)"
size="0"
request="0x1654a400"
url="http://www.20min.ch/ro/"
referer=""
error="Connection reset by peer"
authtime="0"
dnstime="14549"
cattime="105"
avscantime="0"
fullreqtime="120066833"
device="0"
auth="0"
ua="Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36"
exceptions=""
This Web filtering could never be activated by the installer of the UTM who found nothing and left it as is.
For settings, I'm in transparent mode, no special settings.
The authorized network is the internal network.
Have you ever had the case or does anyone know the relay_invalid_traffic command for UTM 9?
Many thanks!
This thread was automatically locked due to age.