This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Progression fo checking using WEB Proxy

So what is the progression of checks/filters/etc when activating the use of Web Filtering?

AT our Central ASG site I have 8 network segments defined.  I wish to force all internet bound network traffic (http/s, ftp, etc.) for four of these network segments through the Web proxy.

We do not have a directory server currently defined so I have setup the web proxy into Standard mode running on port 3228 and setup a PAC file on the ASG proxy page.

So My question is does the packet filters take priority over the web filters or or is it the other way around?  I want to ensure that any computer without a proxy setup cannot get off the network before setting up the proxy settings.  So far it looks like if I am not using the proxy settings, I can still exit the network bypassing the proxy filters.


This thread was automatically locked due to age.
Parents
  • Not sure that I understand 100%, but here are the standards:

    DNATs come before proxies come before packet filter rules you create.

    A subnet only accesses the proxy if listed in 'Allowed networks'

    A 'Proxy Profile' applies only to the subnets assigned to it.

    If a packet isn't allowed by a PF rule or a proxy, it is "default drop"ped by the firewall.


    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Not sure that I understand 100%, but here are the standards:

    DNATs come before proxies come before packet filter rules you create.

    A subnet only accesses the proxy if listed in 'Allowed networks'

    A 'Proxy Profile' applies only to the subnets assigned to it.

    If a packet isn't allowed by a PF rule or a proxy, it is "default drop"ped by the firewall.


    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data