This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

7.400 HTTPS filtering

Any chance that more robust documentation is forthcoming for this feature in the near future?
 
I've had to turn the feature off due to 2 sites not working properly with it on.  
 
I tried creating an exception with the remote server url and the local machine trying to get to it, but connections still fail.  The only way I got it to work was to add the local machine to the proxy bypass list, which is not a good thing.  So, I've turned the feature off for now.


This thread was automatically locked due to age.
Parents
  • Any chance that more robust documentation is forthcoming for this feature in the near future?
     
    I've had to turn the feature off due to 2 sites not working properly with it on.  
     
    I tried creating an exception with the remote server url and the local machine trying to get to it, but connections still fail.  The only way I got it to work was to add the local machine to the proxy bypass list, which is not a good thing.  So, I've turned the feature off for now.


    Hi Scott,

    can't say much about the Documentation thing right now (i'm at home and can't talk to the appropriate people). But can you tell us a bit more
    about what's not working on those URLs? Maybe you can send me a URL with a short description, so i can reproduce it here and maybe fix it?

    Cheers,

    Sven.
  • I've already discussed this w/ Scott (he's one of my customers), but for the benefit of others who aren't:

    You can temporarily bypass the proxy if you are having such issues by putting the destination host / network in the transparent bypass list, rather than the internal source host; as Scott noted, adding an internal host to the bypass list is definitely not a good idea --- this should work... in this case it looks like it might not have, may have to do with the applications being used in this case.

    I'll be checking out the logs and sending them on to Astaro Support if necessary as well; if any other users experience issues with certain sites and the HTTPS proxy, I suggest they contact their reseller or support, or if they have neither (home user license), post details here--but make sure you "sanitize" the logs you post here so no black hat type can use them against you.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Reply
  • I've already discussed this w/ Scott (he's one of my customers), but for the benefit of others who aren't:

    You can temporarily bypass the proxy if you are having such issues by putting the destination host / network in the transparent bypass list, rather than the internal source host; as Scott noted, adding an internal host to the bypass list is definitely not a good idea --- this should work... in this case it looks like it might not have, may have to do with the applications being used in this case.

    I'll be checking out the logs and sending them on to Astaro Support if necessary as well; if any other users experience issues with certain sites and the HTTPS proxy, I suggest they contact their reseller or support, or if they have neither (home user license), post details here--but make sure you "sanitize" the logs you post here so no black hat type can use them against you.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Children