This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Content Filtering by IP/MAC Address

Hi, I've been using Untangle for some time but am trying to get away from it.
Does Astaro have the ability to Block/Pass a specific URL based on a user's IP or MAC Address?

This is my second day using Astaro (Home License) and I have a Test System in place and it is working great.  I have 2 systems behind the Test System and they have been assigned static IPs.
Please tell me I can allow URL passing based on IP/MAC Address so I can kill Untangle!! [:O]

Thanks!


This thread was automatically locked due to age.
  • Thanks Bob,
    But won't that allow all users access to the URL?
    I am looking to allow a specific URL for a single User/IP only.
  • Yes, in that case, you do need a separate profile.  Bear in mind that the filter you create for this IP must be complete, and that the blocks, etc. in the 'Web Security >> HTTP' section are not applied after the new one is applied.  It should work in the way you described, as your concerns in post #10 don't apply because you're not using authenicated users.  For some reason, the Astaro is not recognizing the IP, so you might want to check that your host definition for the IP is correct.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks again Bob,
    I have now received two confirmations that I "Should" be able to do what I want to do.

    I will keep plugging away at this and let you know.
    Thanks for the excellent support.

    P.S. - I'm getting goose bumps at the prospect of re-formatting my Untangle Server!!! [:)]
  • Well I have it working... somewhat!
    I have an HTTP Profile pointing to a Filter Assignment that points to the user's IP address.
    The Filter Assignment points to the Filter Action setup for the specific user.
    The User can now reach the URL in the Filter Action's Allow list but no one else can. (Yeah-Bouy)

    My next problem is this:
    I now must maintain 2 completely different content filters.
    If I setup the Filter Assignment listed above to have a fallback of "Default Filter Action", then the custom filter action for the user is completely bypassed.
    So, any URL blocking such as specific keywords must be added to the basic HTTP Content Filter AND to the User's custom Filter Action.

    Is this the way it is supposed to work?

    ... Getting much closer to killing Untangle [:D]
  • As I said before, I don't use the proxy much, but iirc, a profile can inherit from another profile.

    Barry
  • Well then 'Inheritance' is what I have to figure out next, because I can't get it to work without maintaining 2 sepearate content filters... the default and the custom.
  • Barry, it doesn't work like that.  He has to maintain each of the two separate filters.

    I can't imagine how a global blacklist would work, and I would think it very unusual that a business would want to exclude all but one person from accessing one URL.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks for the update BAlfson.
    After thinking about it, I kind of figured I would have to maintain both filter actions individually.
    As for the last statement... This is running in my home and not a business.
    The point was to create HTTP Profiles for the kids and the adults.
    By getting a single user and single URL filter working, I can move on to more advanced filtering for each.

    I now have Astaro permanently installed on a Dell PowerEdge Server and will taking it live in the next few days.

    Thanks for all the excellent support... Now I can go ride!!!! [H]