This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

First installation Content filtering in Transparent mode

hello all guys.
my company has just bought a SG110 and I place inside my network without having to change anything.
The purpose is to place the appliance just to make content filtering.
I have read that there is a need for it to work in transparent mode, in order to do so should set the ports in bridged mode.

I show the scheme of my network adding Astaro.

the configuration is correct? Or something wrong?

Thanks in advance for reply.

M.


This thread was automatically locked due to age.
Parents
  • Hi,

    When you say content filtering, are you talking about the http proxy(Websecurity)?
    If so, you only need to use bridging if you want to use it in full transparent mode, instead of 'normal' transparent mode. Are you sure you need that?

    If you want to use a transparent proxy with bridging, please make sure that the traffic actually passes through the ASG. In the image that you posted, you most likely need to remove the direct link between the Switch and the 'ASA'. 
    Please be aware that you still need to configure packet filter rules if you want the ASG to pass traffic in bridged mode.
Reply
  • Hi,

    When you say content filtering, are you talking about the http proxy(Websecurity)?
    If so, you only need to use bridging if you want to use it in full transparent mode, instead of 'normal' transparent mode. Are you sure you need that?

    If you want to use a transparent proxy with bridging, please make sure that the traffic actually passes through the ASG. In the image that you posted, you most likely need to remove the direct link between the Switch and the 'ASA'. 
    Please be aware that you still need to configure packet filter rules if you want the ASG to pass traffic in bridged mode.
Children
  • Hi,
    thanks for reply.
    I have read that i can deploy ASG either as a gateway or transparent mode.
    I want only use ASG as websecurity, than if I understand than i enable bridge in full trasparent mode.

    Than i enable bridge and remove the direct link on the switch and connect to ASG and other site for ASA.

    Than i have:

    SWITCH  ASTARO  ASA

    right?!




    Hi,

    When you say content filtering, are you talking about the http proxy(Websecurity)?
    If so, you only need to use bridging if you want to use it in full transparent mode, instead of 'normal' transparent mode. Are you sure you need that?

    If you want to use a transparent proxy with bridging, please make sure that the traffic actually passes through the ASG. In the image that you posted, you most likely need to remove the direct link between the Switch and the 'ASA'. 
    Please be aware that you still need to configure packet filter rules if you want the ASG to pass traffic in bridged mode.