This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Routing

Hello All [:)]
i have ASG120 and working well in an AD Domain network
I have a proxy server in U.S.A , What i need to do is to let some clients from
here in Qatar to access the internet using this proxy without letting them know the proxy name or the used port
i.e : routing all thier HTTP Traffic using this proxy server Automatically
is there a way we can use in ASG120 or any other way like group policy ?

but as i said i need them not to know the Proxy name and port , i need to let them feel that they are working normally using the ISP in Qatar .

My best Regards
Sami


This thread was automatically locked due to age.
Parents
  • I haven't played with 'Parent Proxies' in 'Web Security >> HTTP/S Profiles', but I think it lets you specify a parent proxy for some specific hosts, like, "use this parent proxy for access to one.example.com, two.example.com and 65.75.85.95".

    If you use the DNAT, then it does capture the Web Surfing traffic before it is seen by the Astaro HTTP/S Proxy.

    I see two issues with your DNAT:

    First, if your HTTP/S Proxy is not in "Transarent" mode, the DNAT won't work as you've written it.  If you're in a non-transparent mode with your users' browsers pointed at the Astaro on port 8080, then you need to make the change Hallowach recommended, and you need to change the traffic service to "HTTP-ALT" which is port 8080.

    Second, Astaro does not support changes between a group and anything else.  If the 'Source service' is a group, the 'Destination service' must be blank.

    Does that resolve your problem?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I haven't played with 'Parent Proxies' in 'Web Security >> HTTP/S Profiles', but I think it lets you specify a parent proxy for some specific hosts, like, "use this parent proxy for access to one.example.com, two.example.com and 65.75.85.95".

    If you use the DNAT, then it does capture the Web Surfing traffic before it is seen by the Astaro HTTP/S Proxy.

    I see two issues with your DNAT:

    First, if your HTTP/S Proxy is not in "Transarent" mode, the DNAT won't work as you've written it.  If you're in a non-transparent mode with your users' browsers pointed at the Astaro on port 8080, then you need to make the change Hallowach recommended, and you need to change the traffic service to "HTTP-ALT" which is port 8080.

    Second, Astaro does not support changes between a group and anything else.  If the 'Source service' is a group, the 'Destination service' must be blank.

    Does that resolve your problem?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data