This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP/S Profile + Squid = no Facebook and Hotmail (ASG 7.505)

Hi Guys,
I just inherited a network with ASG 7.505 (software on Dell PE1950), and I'm new to this site. But I think I searched high and low, but cannot find any mention of this problem.

I'm building 2 Squid proxies (2.7 Stable 6) to replace an ISA2004 to get better free reporting and perhaps better bandwidth management between groups of users.
All 3 proxies (2 Squid and 1 ISA2004) are behind ASG. But with HTTP Proxy service, only users on ISA was protected with Web Security.  Users on the 2 Squids just went right through to whatever sites they like, including Facebook and Hotmail.

So I started using HTTP/S Profile, but setting up 2 sets of filter+assignment+profile for each Squid.  And configured Squids to use ASG as parent proxy.  The filters work fine blocking by category and by explicit blacklist.
However, users on Squid proxies which are going through HTTP/S Profile, cannot access Facebook and Hotmail (maybe others, but I've tested these 2 myself).  I can get to the main page (Willkommen bei Facebook | Facebook and Sign In), but once I clicked log-in or sign-in, I just got the "This page cannot be display" page.
It seems that the request isn't getting to ASG, because in Live Log, I can see the request for the first page, but nothing after clicking log-in on the web page.  

I tried letting a PC access the HTTP/S Profile directly, and that works fine getting to Facebook and Hotmail.
I tried moving the Squids back to normal HTTP Proxy service on ASG, and that works fine for these sites.
So, I'm not sure which one to blame and what else to check.

Any ideas or suggestions?

Thanks a bunch,


This thread was automatically locked due to age.
  • If you have Astaro V7.400 or later with Web Security, you can get great reports and complete control over browsing without ISA or squid.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • If you have Astaro V7.400 or later with Web Security, you can get great reports and complete control over browsing without ISA or squid.

    Cheers - Bob


    That sounds good, but I have 50-IP address license for the ASG, and over 400 users who are allow to access the web.  I can't afford the licenses for all of them.
    Plus, wouldn't that put a lot of burden on the ASG to have to authenticate 400 users against Active Directory for web access?