This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sick of using HTTP Proxy

I've been using the HTTP proxy with user authentication for a couple years now and I'm to the point where it's more trouble than it's worth.  I've had so many things not work and it's frequently difficult to make rules that get around it.  More often than not I can't figure out the necessary packet filter rule because the packet filter log isn't showing me what's blocked. 

I don't think I can switch to transparent proxy because that only allows port 80 traffic.  Is that correct?  So everything that uses a different port will stop working. 

I was thinking of disabling http proxy altogether, but I guess then I'd lose out on virus and content filtering, right?

Is there a way to keep the virus and content filtering, but not use HTTP Proxy?

--Scott


This thread was automatically locked due to age.
Parents
  • More often than not I can't figure out the necessary packet filter rule because the packet filter log isn't showing me what's blocked. 


    Of course, the packetfilter log will never show anything that is blocked by the http proxy. Can it be you just have looked into the wrong logfile? If you want to debug problems of the http proxy (like "why can´t I reach a specific website" or "why is this download not working") than you would have to have a look into the content filter (HTTP/S) filter log.

    All other type of conenctions will be logged by the packetfilter log for sure - well, at least if you have the logging option enabled in your packetfilter rules...
Reply
  • More often than not I can't figure out the necessary packet filter rule because the packet filter log isn't showing me what's blocked. 


    Of course, the packetfilter log will never show anything that is blocked by the http proxy. Can it be you just have looked into the wrong logfile? If you want to debug problems of the http proxy (like "why can´t I reach a specific website" or "why is this download not working") than you would have to have a look into the content filter (HTTP/S) filter log.

    All other type of conenctions will be logged by the packetfilter log for sure - well, at least if you have the logging option enabled in your packetfilter rules...
Children
No Data