This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.2] Web Security - Web Filtering allowed networks

Hi,
after the update to version 8.2 the Web Filtering (HTTP proxy) seams to have a bug.

The proxy is only configured for the internal network in transparent mode. In the configuration tab 'Advanced' in the section 'Transparent mode skiplist' are some internet hosts that will be skipped.
On a second interface is a vlan tagged network called WLAN. And in the 'Network Security' section is a firewall rule to deny erverything from that network on position 1. This configuration worked fine until the update.
Now I can reach the hosts configured in the proxy skip list from the WLAN network. Even so the WLAN is not on the allowed list from the proxy.

Regards
Daniel


This thread was automatically locked due to age.
Parents
  • Hi, Ichbins, and welcome to the User BB!

    What you describe is normal and correct (Any -> HTTP/S -> ftp.de.debian.org : Allow).  The "automatic" packet rules used by a proxy are always applied before your explicit PF rules can be considered.  If you want granular control, you must not select 'Allow HTTP/S traffic for listed hosts/nets'; then, your explicit PF rules will apply.

    What surprised me was the other automatic rule created: ftp.de.debian.org -> HTTP/S -> Any : Allow.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Ichbins, and welcome to the User BB!

    What you describe is normal and correct (Any -> HTTP/S -> ftp.de.debian.org : Allow).  The "automatic" packet rules used by a proxy are always applied before your explicit PF rules can be considered.  If you want granular control, you must not select 'Allow HTTP/S traffic for listed hosts/nets'; then, your explicit PF rules will apply.

    What surprised me was the other automatic rule created: ftp.de.debian.org -> HTTP/S -> Any : Allow.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data