This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web security not working in transparent mode

Greetings,

I'm trying to set up Astaro in full transparent mode but not having any luck.  So far I've bridged two NICs and can pass traffic through them without issue but the HTTP proxy is not working at all.  Antivirus is not scanning traffic as tested using the eicar.com test files and the URL filter is not blocking selected categories.  URL Filtering is set to "Allow content that does not match the criteria below"

The odd thing is the country filter is working but it is not showing the standard blocked page.  If I go to a site in a blocked country the packet filter live log will show "Country Blocked" but IE will sit and spin and eventually just say "Internet Explorer cannot display this page."


This thread was automatically locked due to age.
  • Hi TheDude,

    If bridge mode is working, and traffic is successfully passing through the bridge, then that answers a few questions about what is setup and what is not. 

    The country code blocking will work regardless of whether or not your traffic is being filtered by the web security module, but if it is going through the web filter, then you should see an Astaro notification page - not a browser timeout. It sounds like your traffic is not being picked up by the web filter. There are a few items to check here:

    1) Is your internal network in the allowed networks list?
      Under "Web Security >> HTTP/S > Global" check that your internal subnets are listed in the Allowed Networks list. 
    2) Is the proxy in the correct mode:
      On the same screen as the last step, check that the Operation Mode is set to Transparent.
    3) Is anything listed for the Transparent mode skiplist? 
      Under "Web Security >> HTTP/S > Advanced" Check that the host or subnet you are testing from is not listed in the transparent mode skiplist. If it is, remove it.