This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Suggestions Please!

Hi,

I have 2 x ASG320 in HA and a Windows 200 AD domain. All users accsess the net via the ASG which is useing AD authentication all this works ok. 

However we occasionlly need to allow visitors access to the internet and I am looking for a way to do this without allowing port 80 traffic to bypass the proxy.

Obviously the vistor will not have a AD account to allow them access thru the proxy. I was thinking about a local account on the asg but not too sure if this would work?

anyone got any thoughts?

cheers


This thread was automatically locked due to age.
  • I'm considering doing similar, and I figured I would just add another network adapter and assign it a new subnet with a different profile. You could then either set that network in the "Skip source/destination networks". This way you could, if you want, isolate that subnet from your network so visitors' computers couldn't affect your network if they, for instance, brought in a heavily infected laptop, depending on how you configured everything.
  • Just put those visitors in their own IP-Group ,either a own subnet, or a block with a few addresses in your subnet. Then you can put another profile infront of your normal AD profile with local users, and only for special IP addresses.