This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Profiles not working since 7.304 upgrade

For some reason since we upgraded to 7.304 the HTTP Profiles have stopped working. 

All http traffic is in transparent mode. If I disable the HTTP Proxy then no web traffic gets through (blocked via packet filter).

The standard filter set works. (Blocking ****ography and such)

However I have several HTTP Profiles setup for internal blocks of IPs set to always active.  These Profiles have a much more strict set of filters on them. Their fall back is to the standard filter set. 

Since the upgrade to 7.3.04 though, these IPS can get to all sites except for those in the standard filters.

Any thoughts?
Thank you,
Ben


This thread was automatically locked due to age.
  • JimmyM, your problem sounds like a well-know one: your PostgreSQL reporting database is broken.  Search on the forums for instructions on deleting the database files so that the Astaro can rebuild them.  The only downside is that you will lose existing logfiles, so be sure to copy off whatever you need.  If you have a lot of them, search here for 'WinSCP'.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • JimmyM, your problem sounds like a well-know one: your PostgreSQL reporting database is broken.  Search on the forums for instructions on deleting the database files so that the Astaro can rebuild them.  The only downside is that you will lose existing logfiles, so be sure to copy off whatever you need.  If you have a lot of them, search here for 'WinSCP'.

    Cheers - Bob

    Thanks, Bob. I'll look into it.
  • For some reason since we upgraded to 7.304 the HTTP Profiles have stopped working. 

    All http traffic is in transparent mode. If I disable the HTTP Proxy then no web traffic gets through (blocked via packet filter).

    The standard filter set works. (Blocking ****ography and such)

    However I have several HTTP Profiles setup for internal blocks of IPs set to always active.  These Profiles have a much more strict set of filters on them. Their fall back is to the standard filter set. 

    Since the upgrade to 7.3.04 though, these IPS can get to all sites except for those in the standard filters.

    Any thoughts?
    Thank you,
    Ben

    Just had the same problem with a new server that had been installed with v7.304 and imported the v6 backup.  HTTP profiles that were set up would be automatically disabled on a reboot, and enabling them had no effect.  Each profile had been set up with no filter assignments selected, and the desired filter action was set as a fallback.

    After a call to Astaro support, we finally worked it out.  While the diagram on the HTTP Profile Overview tab shows the possibility of using a profile with no filter assignment (the fallback action should always apply), it seems you really need one.  The solution was to add a filter assignment with no users selected for each filter action, and then select that filter assignment in the corresponding profile.