This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.2] Web Security - Web Filtering allowed networks

Hi,
after the update to version 8.2 the Web Filtering (HTTP proxy) seams to have a bug.

The proxy is only configured for the internal network in transparent mode. In the configuration tab 'Advanced' in the section 'Transparent mode skiplist' are some internet hosts that will be skipped.
On a second interface is a vlan tagged network called WLAN. And in the 'Network Security' section is a firewall rule to deny erverything from that network on position 1. This configuration worked fine until the update.
Now I can reach the hosts configured in the proxy skip list from the WLAN network. Even so the WLAN is not on the allowed list from the proxy.

Regards
Daniel


This thread was automatically locked due to age.
Parents
  • Also, check the 'Content Filter (HTTP/S)' log to see if the traffic is passing via the proxy.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • So here are some pictures.

    Hi, is the box for "Allow HTTP/S traffic for listed hosts/nets" on the Advanced tab checked or unchecked? 
     It's checked and the WLAN network can reach the listet hosts.  If I uncheck it no data passes from the WLAN network.

    For example the host ftp.de.debian.org has the ip 141.67.2.4. If I open a browser from an WLAN attached Client, I get the http directory listing. If I uncheck the "Allow HTTP/S traffic for listed hosts/nets",  I get an can't reach error.

    I checked the 'Web Filtering' log, nothing is listed there. Only the internal network connections are shown.
Reply
  • So here are some pictures.

    Hi, is the box for "Allow HTTP/S traffic for listed hosts/nets" on the Advanced tab checked or unchecked? 
     It's checked and the WLAN network can reach the listet hosts.  If I uncheck it no data passes from the WLAN network.

    For example the host ftp.de.debian.org has the ip 141.67.2.4. If I open a browser from an WLAN attached Client, I get the http directory listing. If I uncheck the "Allow HTTP/S traffic for listed hosts/nets",  I get an can't reach error.

    I checked the 'Web Filtering' log, nothing is listed there. Only the internal network connections are shown.
Children
No Data