This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Transparent HTTPS scanning proxy profile for one client

Hi all,

ASG in routing mode works fine. Sometimes one application has problems with getting information from it's external server through our transparent proxy. A single proxy profile using standard mode and setting up the application helped.

Now I want to try HTTPS traffic scanning. So at first I thought creating a profile for my client linked to the default action, default assignment and with HTTPS traffic scanning enabled will work.

It works without HTTPS traffic scanning. Log file shows my client goes through the defined profile but HTTPS goes through our paket filter rule.

At the second I created filter action and filter assignment completely new but HTTPS goes through pfr too.

Is there a possibility to get HTTPS traffic scanning with a transparent proxy profile enabled?

Deactivating HTTPS pfr and enabling in web proxy is no option.
-- 
Kind regards,

Steffen


This thread was automatically locked due to age.
Parents
  • For all steps my proxy profile was activated with HTTPS scanning and in standard mode.

    It looks like the first three log lines are from the first access and were captured by your profile in transparent mode.  The last three lines look like they're from when the browser was talking on port 8080.

    This is interesting.  It looks like a profile in transparent mode can't "see" port 8080 traffic, but the Default ('Web Security >> HTTP/S') can see that traffic when it's in transparent mode.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • For all steps my proxy profile was activated with HTTPS scanning and in standard mode.

    It looks like the first three log lines are from the first access and were captured by your profile in transparent mode.  The last three lines look like they're from when the browser was talking on port 8080.

    This is interesting.  It looks like a profile in transparent mode can't "see" port 8080 traffic, but the Default ('Web Security >> HTTP/S') can see that traffic when it's in transparent mode.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Hi Bob,

    no, the log lines showing call for the last step. I was visiting GMX with profile enabled and then I turned off proxy in browser and visited Wikipedia. I didn't close the log window.

    Maybe I didn't understand correctly how the proxy engine works. But I thought and IMHO the picture in HTTP/S Profile screen shows it too, that the proxy checks the incoming network/IP and uses profile or default settings.

    That the network must placed on right position I know. But for a single IP that shouldn't be a problem.

    Perhaps one of the others has an explanation...
    -- 
    MfG, Steffen