This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro blocks URL even if it`s in exceptions list

Hey,

I am currently working with an Astaro Security Gateway v7 running v7.402

I`m having trouble connecting to a citrix portal through the gateway even if i have put both the url , wildcard url *.domain.com , host ip address, network range etc in the exceptions list. (also tried `any` interfaces and the correct one) but the gateway keeps blocking access. If i turn off HTTP Proxy, it slides right through, so theres no issue with routing, packet filthering, nat etc. I opened for ICMP in the firewall and ping is running like it should both against DNS name and ip of host.

i read through the bugs list but i cant find this issue.

I did this successfully to another host on the same network a while ago with no trouble. Only difference is that it was routed out on the internet and to the outside IP of the host, this host does not have an outside up so im running against the inside ip.

Any suggestions on what i can try?


This thread was automatically locked due to age.
Parents
  • For some reason, Citrix Server doesn't like to be proxied.  If you're running the HTTP/S Proxy in a Transparent mode, then just put the Citrix server in the 'Transparent mode skiplist'.  If you're in one of the modes that require configuring the browser to point at the proxy, you'll need to change the browser configuration to not use the proxy for the Citrix server's IP.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • For some reason, Citrix Server doesn't like to be proxied.  If you're running the HTTP/S Proxy in a Transparent mode, then just put the Citrix server in the 'Transparent mode skiplist'.  If you're in one of the modes that require configuring the browser to point at the proxy, you'll need to change the browser configuration to not use the proxy for the Citrix server's IP.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data