This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Proxy By Pass Clarification

Hi

Recently I needed to do quite a bit of HTTP Proxy by pass because certain applications simply does not work such as Outlook using RPC over HTTPS, some Radio streaming applications etc.

I am kind of confused as in what is the best way to bypass.

Example the Server is known to be Server1.Exchange.Com

In the By Pass, is it better to just bypass Server1.Exchange.Com via the URL, BY pass Exchange.Com via the URL

OR in the Network Portion, create a DNS Host and enter Server1.Exchange.Com.

-------
The second confusing portion is, there are times, certain servers, I simply by pass everything under Exception (All the cache, AV, certificates check etc) BOTH the URL as in Server1.Exchange.Com & Exchange.Com, I also add the same Server1.Exchange.Com to the Source and Destination network to by pass BUT it still does not work.

Then I saw under the very last tab, By Pass Proxy for the following, I add server1.exchange.com and allow HTTP and that works.

So what is the difference between the last tab " by pass proxy" vs " exceptions" whereby I also bypass everything available.

Sorry if I am confused as I do not understand the difference.

I did managed to get things to work but it is via so many By Pass thus I am trying to really learn when do what type of by pass to keep it as secure as possible.

=====

Another by pass that I can never get to work is

How do you guys get those CNN Videos ( No matter from the video page or live when breaking news which seems to use octoshape), CNBC Videos (That seems to use media player) to work.

I did check the box, skip streaming content but I simply cannot get these wbesite to work and it is an issue to users since it is like very general content.

I tried to look at netstat to see what I can bypass, kind of far tooooooo much IP Address etc, any idea or list to share.


This thread was automatically locked due to age.
Parents
  • Are you running the Proxy in Transparent mode?

    Please show the lines from the log where traffic to Exchange is blocked.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Are you running the Proxy in Transparent mode?

    Please show the lines from the log where traffic to Exchange is blocked.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data