This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help getting HTTP Standard to work

I want to switch to Standard HTTP Proxy from Transparent.  I changed the setting in Astaro v7, but all the computer on my network can still get to the internet, I did not change anyone's browser settings to use the proxy.  I read some other posts and it looks like I need to add a packet filter rule the blocks port 80, but there were some other suggestions about using DNAT.  Someone also mentioned to exclude the gateway address from using the proxy, or you won't be able to get back in.  I’m not sure what they meant.  

Exactly what rules should I add to get the HTTP Proxy working in Standard mode.  These are the packet filter rules I currently have setup.

Source > Service > Destination : Action
DMZ (Network) > Any > Internal (Network) : Drop
Any > Any > Internal (Broadcast) : Allow
Internal (Network) > VoIP Protocols > Any : Allow
Internal (Network) > Instant Msg > Any : Allow
Internal (Network) > Terminal Apps > Any : Allow
Internal (Network) > email msg > Any : Allow
Internal (Network) > Web Surfing > Any : Allow
Internal (Network) > VPN Protocols > Any : Allow
DMZ (Network) > Any > Any : Allow

--Scott


This thread was automatically locked due to age.
Parents
  • You'll need to block port 80 if you are trying to FORCE everyone to use the proxy.
    You probably can do that by disabling the "Web Surfing" rule.

    Regardless, you'll need to point everyone's browser at the proxy.
    Also, make sure the proxy has the internal network in it's 'allowed' list.

    Barry
Reply
  • You'll need to block port 80 if you are trying to FORCE everyone to use the proxy.
    You probably can do that by disabling the "Web Surfing" rule.

    Regardless, you'll need to point everyone's browser at the proxy.
    Also, make sure the proxy has the internal network in it's 'allowed' list.

    Barry
Children
No Data