This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help getting HTTP Standard to work

I want to switch to Standard HTTP Proxy from Transparent.  I changed the setting in Astaro v7, but all the computer on my network can still get to the internet, I did not change anyone's browser settings to use the proxy.  I read some other posts and it looks like I need to add a packet filter rule the blocks port 80, but there were some other suggestions about using DNAT.  Someone also mentioned to exclude the gateway address from using the proxy, or you won't be able to get back in.  I’m not sure what they meant.  

Exactly what rules should I add to get the HTTP Proxy working in Standard mode.  These are the packet filter rules I currently have setup.

Source > Service > Destination : Action
DMZ (Network) > Any > Internal (Network) : Drop
Any > Any > Internal (Broadcast) : Allow
Internal (Network) > VoIP Protocols > Any : Allow
Internal (Network) > Instant Msg > Any : Allow
Internal (Network) > Terminal Apps > Any : Allow
Internal (Network) > email msg > Any : Allow
Internal (Network) > Web Surfing > Any : Allow
Internal (Network) > VPN Protocols > Any : Allow
DMZ (Network) > Any > Any : Allow

--Scott


This thread was automatically locked due to age.
Parents
  • Good morning,

    All you need is:

    HTTP PROXY Mode: STANDARD
    Allowed network: (Your LAN network)
    Port: 8080   (try not to use 80 as it is the default browse port)

    No need to any packet rule

    Use Masqueriding rule instead of DNAT
    MASQUERIDE   Internal (network)     External

    Hope I provide you with useful information [:$])

    Regards,
Reply
  • Good morning,

    All you need is:

    HTTP PROXY Mode: STANDARD
    Allowed network: (Your LAN network)
    Port: 8080   (try not to use 80 as it is the default browse port)

    No need to any packet rule

    Use Masqueriding rule instead of DNAT
    MASQUERIDE   Internal (network)     External

    Hope I provide you with useful information [:$])

    Regards,
Children
No Data