This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

http/s exceptions using logical expressions

I have created an exception for one user in my network where I want to allow some urls I specify to him and also 1 category of sites which is blocked by default.  Now I am using the "and" logical expression and that is applied to both, for all requests matching those urls and these categories of websites.  It cannot be and or , it's either both and or both or.  After using and, the firewall blocks any url i specify in the allow these urls and also block the category i enabled.  But why?  If I use or it will work, but the weird thing is it applies the exception with or to all users!  That  should not happen.  Can you please tell me why this is happening?


This thread was automatically locked due to age.
Parents
  • I'm not confirming that it is or isn't as I don't know for certain.  I'm not privy to any more information that you are.  Like you, I'm just a user (both free and commercial), since this is a user-to-user help board.  I just happened to notice that in the soft-release notes for 8.103 (https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/27997) is an entry for "Fix various issues in HTTP/S Proxy".  

    To install updates, which is not hidden and fully documented, in Webadmin go to Management>>Up2Date.  [:)]  Try the patch and see if that helps with your proxy issue.  Then we can go from there.

    You touch upon the Human Condition in relation to computer programs.  Not to get too philosophical, but...  People are fallible, therefore so it everything we create.  This is nothing that every software company (and software customer) has to face and accept.  From a little 20 line hello world program to multi-million line packages like OS's, every piece of software has bugs.  Some are due to programmer error and others are due to problems in software that your program might rely on, but you have no control over.  As well, programming bugs might not be so clear cut as you would imagine.  Maybe a problem only manifests itself when a number of different things are configured in a specific way, making them difficult to reproduce and pinpoint.  No doubt that it stinks when you happen to be the one person in a million who is hit by some rare problem, you just need to provide as much information as possible to the vendor to help them find the issue and come up with a fix.  The best example that I can give, without going into specifics, is that I once experienced an issue at a business which has to do with a negative interaction between a component of an OS and a specific version of an AV product.  The upshot was that the AV vendor sent engineers and developers to the HQ of the OS company who also provided technical staff and facilities to gather information from me to find and fix the issue so that other customers wouldn't experience it.  I know that I put in dozens of hours of my time and the two massive commercial companies put in hundreds of man hours and easily six figures of cost to fix an issue that honestly would only affect a tiny percentage of customers.  This is the "nature of the beast".  

    The key is how a vendor handles remediation of problems.  Microsoft provides an extensive knowledgebase to  notify and release individual fixes for dozens of problems twice a month.  Apple gives little to no information and releases a mega-patch to fix hundreds of issues quarterly.  Astaro historically releases patches for a couple of dozen bugs about every one to two months with mostly generic information in the release notes.  No one method is better than another.  Each way is what works best for that company, given their own individual products, policies, and resources.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • I'm not confirming that it is or isn't as I don't know for certain.  I'm not privy to any more information that you are.  Like you, I'm just a user (both free and commercial), since this is a user-to-user help board.  I just happened to notice that in the soft-release notes for 8.103 (https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/27997) is an entry for "Fix various issues in HTTP/S Proxy".  

    To install updates, which is not hidden and fully documented, in Webadmin go to Management>>Up2Date.  [:)]  Try the patch and see if that helps with your proxy issue.  Then we can go from there.

    You touch upon the Human Condition in relation to computer programs.  Not to get too philosophical, but...  People are fallible, therefore so it everything we create.  This is nothing that every software company (and software customer) has to face and accept.  From a little 20 line hello world program to multi-million line packages like OS's, every piece of software has bugs.  Some are due to programmer error and others are due to problems in software that your program might rely on, but you have no control over.  As well, programming bugs might not be so clear cut as you would imagine.  Maybe a problem only manifests itself when a number of different things are configured in a specific way, making them difficult to reproduce and pinpoint.  No doubt that it stinks when you happen to be the one person in a million who is hit by some rare problem, you just need to provide as much information as possible to the vendor to help them find the issue and come up with a fix.  The best example that I can give, without going into specifics, is that I once experienced an issue at a business which has to do with a negative interaction between a component of an OS and a specific version of an AV product.  The upshot was that the AV vendor sent engineers and developers to the HQ of the OS company who also provided technical staff and facilities to gather information from me to find and fix the issue so that other customers wouldn't experience it.  I know that I put in dozens of hours of my time and the two massive commercial companies put in hundreds of man hours and easily six figures of cost to fix an issue that honestly would only affect a tiny percentage of customers.  This is the "nature of the beast".  

    The key is how a vendor handles remediation of problems.  Microsoft provides an extensive knowledgebase to  notify and release individual fixes for dozens of problems twice a month.  Apple gives little to no information and releases a mega-patch to fix hundreds of issues quarterly.  Astaro historically releases patches for a couple of dozen bugs about every one to two months with mostly generic information in the release notes.  No one method is better than another.  Each way is what works best for that company, given their own individual products, policies, and resources.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
No Data