This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need help in url filtering

Hello,

   I am a new joinee as Network Admin in my company and we have ASG 8.1.02 and needless to say i am new to Astaro [[:)]] Now What i need to basically do is i want to allow some urls like facebook during lunch hour that is 1-2 pm but block it during the rest of the day. Now in my packet filtering we do not have Active directory integrated with Astaro. We have defined all desktops by their IP address thats is netwok based. So what can i do to set the filter to allow all of them to access urls during lunch hour and block them rest of the day. 

  I tried to browse ASG web security but all i could find out was to create group with AD but could not find a way to define by network address. So please help me here as this is the first task assigned to me. [[:)]]


This thread was automatically locked due to age.
  • You can use the HTTP/S Profiles to do that - you can define a time event for each 'Filter Assignment' of a profile. Using AD or even any kind of authentication is not necessary.
  • Hello ulmi..thanks for ur help.. and i m sorry as i was off for some time could not check my thread.. well i blocked the whole lifestyle category and now nobody in my company can excess facebook or any social netowking websites whole day..so that served my half purpose..now the thing is i have to allow everything during lunch time that is 1pm-2:30pm. Now as i said before my Astaro is not configured with active direcotry & i want to select the whole network for example 192.168.1.0/24 to allow access lifestyle during lunch time. So i am not getting any option to select Network as a group..all i get is add users/group with their username password and email addresses.. But i dont want to select each user at a time. I want to give whole subnet access... so please help me configure that here..
  • The following should work:
    create a HTTP Profile with two Filter Assignments, one allowing Lifestyle and one blocking it. Add the time event 'Lunch' for the Filter Assignment allowing lifestyle. You can leave the User/Groups box empty. Select both Filter Assignments for the relevant proxy profile, and make sure that the order is correct - the Filter Assignment with the time event should be at the top. 

    The HTTP/S Profiles take some time to understand them properly - you can take a look at the online help and the 'overview' image.
  • Hello Ulmi,

     Thanks for ur help. Well let me tell u what i have done so far and may b u can let me know if i am lacking somewhere..
    Under HTTP>URL filtering> i have unchecked the lifestyle category that means that wont be blocked by default.
    Under HTTP/S Profile>Filter Assignment> i created a filter called Allow everything and gave time stamp for "Lunch hours". In it i have allowed Lifestyle.  The i created another filter called Block Lifestyle and gave time stamp of "Work hours" and selected lifestyle as a blocked application.
    Under HTTP/S Profile>Filter Action> created Allow Everything under WHitelist mode and put Lifestyle as allowed category.. and created Block everything under Blacklist mode and put Lifestyle as blocked category.
    Now Under HTTP/S Profile>Profile> created a profile with subnet 192.168.1.0/24 added both filter assignments. Put Allow Everything on top as u mentioned and Block lifestyle on bottom. Chose Default filter contect action. Now as per my understanding Default filter action selects whatever is configured in URL Filtering rite? and as i have kept lifestyle as "allowed" in URL filtering, Astaro should not block Lifestyle by default but should follow the FIlter Assignment rule rite??

    Now if anybody thinks i have made mistake configuring here or forgot anything, then please do let me know. But please help me here..
  • Hello All,

     Thanks again ulmi for all the help u provided..but i talked to the technical person from Astaro and he solved my issue. Actually i had done everything correct which i mentioned in above post, the only mistake i had made was i had selected Standard mode under Operation mode but my browsers are not using Proxy so i had to choose Transparent mode instead as Browser Proxy is needed in Standard mode.. so my task is solved and working properly.. now thats a relief.. Phewwww.. [:)]