This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD Mode Internet Access

I am using v7.302 in Active Directory mode. After upgrading from v6, we had to redo our profiles and such and I am missing a step in getting things back to normal. I wanted to see if you guys could help me out?

Previously, we had a group on our AD called access. First off, you had to be in this group to gain internet access. If you were not in this group, you got nothing when trying to get out. Secondly, we had 2 other groups, medium and strong, and these were connected to how strong of content filtering we wanted.

Now, we are sitting on 7.302 and I have set up the 2 filter actions strong and medium (corresponding to each AD group). I then created the filter assignments and included the appropriate filter action to each.  Then I just added both assignments to a proxy profile. Everything works fine, except for one thing. For those that I do not want to allow internet access, in V6 I could simply remove them from the access group on AD and the users were blocked. Now, if I remove them from the access group on AD they not only get out on the internet, but have full reign of non-filtered surfing. Where do I need to fit this AD group called Access in to my scheme of things? Any insight would be greatly appreciated!


This thread was automatically locked due to age.
  • If I unerstand your situation correctly, you have four groups of people: no access, free access, medium and strong.

    The default filter action applies if the user is not in one of the 'Filter Assignments', so the no-access and free-access groups are handled by the default filter.

    If you configure the default filter to block everything, then create an exception for the free-access group, does that give you what you want?

    Yours - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Beautiful!  Thats what I was missing.  Set the default filter to block everything that wasnt in medium or strong and worked like a charm.  Thanks for your help!