This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Failure of Transparent mode skiplist

Failure of "Transparent mode skiplist"
System configured with https filtering and client system web browser with ASG cert installed. Version: 8.103. Fresh install.

The skip list with multiple items fails to work, now and then it will correctly skip one of the items resulting in the client receiving the cert from the originating website, but mostly the client receives the ASG gateway certificate, thus not skipping the domain.

Example, running in transparrent mode, setup skip list:
amazon.co.uk (DNS host)
barclaycard.co.uk (DNS host)
Checked: Allow HTTP/S traffic for listed hosts/nets

The result, more often than not failure of the skip list, and client systems receiving the ASG cert for ssl sites. Now and then the client does receive the original cert from the website.
Have tried removing entries and changing domain name for fqdn or just top level domain name, does not fix the problem.
Have tried clearing the cache, and turning HTTP/S Proxy Status On/Off (some times causes one entry in list to correctly skip).

I really would not want banking site access to be scanned and proxyed, is there any way to fix this?


Thanks


This thread was automatically locked due to age.
Parents
  • Moved this to the correct forum.  It was in the Essential Firewall forum; the Essential Firewall license is different from the Home-Use license.  The Home license includes Web Security with the HTTP/S Proxy; the Essential firewall license does not.

    This conversation between myasgsoft and Scott_Klassen is good information for visitors to this forum.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Moved this to the correct forum.  It was in the Essential Firewall forum; the Essential Firewall license is different from the Home-Use license.  The Home license includes Web Security with the HTTP/S Proxy; the Essential firewall license does not.

    This conversation between myasgsoft and Scott_Klassen is good information for visitors to this forum.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data