This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Relationship between the proxy and packet filter

Hi,
 
Does anyone know why the http proxy in astaro does not take into account the restrictions contained in the packet filter?
 
For example:
 
[LEFT]You have local network A and B, where from the network you want to B no one can connect to the network A.[/LEFT]
 
[LEFT]
I use this filter to the packages in which the rule set corresponding drop
[/LEFT]
OK it works in accordance with our intention but if you want that users of both networks A and B could use a proxy such as astaro HTTP only to web pages and not to http servers in the network A and in accordance with the principle defined above.
 
[LEFT]
I run HTTP proxy
[/LEFT]
 
[LEFT]well but does not include the proxy rules of the drop filter packets and users connect from the network B to the network A by proxy.[/LEFT]
 
 
 
 
[LEFT]
I configure Web Security »HTTP / S Filter with Profiles and Actions defines Block these URLs / sites
[/LEFT]
 
 
 
 
[LEFT]OK but you must remember to enter all the names defined in astaro dns (Network »DNS) on the Static Entries, DNS Forwarders and/or Request Routing.[/LEFT]
 
 
 
 

[LEFT]For this reason I ask is Does anyone know why the http proxy in astaro does not take into account the restrictions contained in the packet filter?[/LEFT]

 
 
 
 
 
 
 
Best Regards,
WaMaR


This thread was automatically locked due to age.
Parents
  • The proxy tells the packet filter to let the proxy through..this is by design.  If you won't want port 80 then use the proxy in a different mode(aka standard or sso authentication mode) then you control the port and what the proxy allows through via the proxy config screen.  If you don't want http traffic at all to go through turn off the proxy.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • but in http proxy config screen I can not block IP addresses, address groups, as in filter packages. Only I can block URLs. For example pop3 proxy I can't block at all.
     
    Maybe we need some extra packet filter for proxys?
Reply Children
No Data