This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Progression fo checking using WEB Proxy

So what is the progression of checks/filters/etc when activating the use of Web Filtering?

AT our Central ASG site I have 8 network segments defined.  I wish to force all internet bound network traffic (http/s, ftp, etc.) for four of these network segments through the Web proxy.

We do not have a directory server currently defined so I have setup the web proxy into Standard mode running on port 3228 and setup a PAC file on the ASG proxy page.

So My question is does the packet filters take priority over the web filters or or is it the other way around?  I want to ensure that any computer without a proxy setup cannot get off the network before setting up the proxy settings.  So far it looks like if I am not using the proxy settings, I can still exit the network bypassing the proxy filters.


This thread was automatically locked due to age.
Parents
  • Here's a post I created early last year from a post in German by Gert Hansen describing how to do hub and spoke.

    I'm not sure I understand, but, if 10.15.1.2 is in a subnet both allowed 'Any -> Any' by a packet filter rule and in 'Allowed networks' in HTTP/S running in standard mode, then it will browse via the proxy if its browser is pointed at the proxy, or via the packet filter if not.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Here's a post I created early last year from a post in German by Gert Hansen describing how to do hub and spoke.

    I'm not sure I understand, but, if 10.15.1.2 is in a subnet both allowed 'Any -> Any' by a packet filter rule and in 'Allowed networks' in HTTP/S running in standard mode, then it will browse via the proxy if its browser is pointed at the proxy, or via the packet filter if not.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data