This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

After Update V6->V7 no Authentification http Proxy

Hello Forum,

first I have to say: Sorry for the broken Englisch [;)].

I updated my Astaro (ASG220) to V7 (7.0011). No Problems - all works fine. Only the http Proxy seems to have Problems.
The Users in my Network have the Astaro ASG as the default http Proxy .
The Users who have Internet Access are Memebr of the Group "Users" in the AD.
On the Astaro, the Proxy is set to AD Authentification (Astaro succsessfully Joined to the Domain).
The Problem is: All Users can use the Proxy and access the Internet. There is no Difference between Users with Membership or without. In the Logfile I can see wo accessed the Proxy, but there´s no blocking.

The Settings are equal to V6 - I have controlled this more than one time. I study the Manual and I can´t find an Error.

Checkpoints:

- Astaro Joined the Domain succsessfully
- Group "Users" created. Membership set to Backend AD. Limited to AD Group "Users"
- Filters set and apply to Group Users
- HTTP Proxy is ON and set to AD Authentification Mode

I hope you can understand my Problem. Pleas help !

Greetings Ralf


This thread was automatically locked due to age.
Parents
  • ..okay one Step later....
    After Hours of testing and configuring now i´m one Step forward.

    I completly deleted all Settings and create all new.

    Checkpoints:
    - I create 3 Groups: Internet, Restricted and Noway (Group Type=Backend Membership, Backend=Active Directory -> limited to equal Groups in AD)
    - Global Proxy Settings: Allowed Networks=Internal, Allowed Groups=Internet, Restricted and Noway -> Operation Mode=Active Directory SSO
    - Create Filter Assignments equal the Groups
    - Create http Profile named "Internet" (Filter Assignments= 1 Noway, 2 Restricted, 3 Internet -> Fallback Action=BLOCK ALL -> Operation Mode=Active Directory SSO)

    Now the Filter works but the Authentification goes wrong.
    For Example:
    User "Internet" is Member of the AD Group "Restricted". The Filter for Group "Restricted" is to Block All except the Whitelist. This works !

    User "Mustermann" isn´t a Member of any allowed Proxy Groups. He can Access any Internet Site ? WHY ?

    At V6 of ASG, User without Membership of Access Groups have to put in Account Information manually in the Explorer or be blocked. They cant´access any Internet Sites.

    Greetings Ralf
  • .....
    - Create http Profile named "Internet" (Filter Assignments= 1 Noway, 2 Restricted, 3 Internet -> Fallback Action=BLOCK ALL -> Operation Mode=Active Directory SSO)


    What is the Filter Action of the filter=BLOCK ALL ?
Reply
  • .....
    - Create http Profile named "Internet" (Filter Assignments= 1 Noway, 2 Restricted, 3 Internet -> Fallback Action=BLOCK ALL -> Operation Mode=Active Directory SSO)


    What is the Filter Action of the filter=BLOCK ALL ?
Children