This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Proxy unusual logging

Hi,  ive see this logs always filling the screenm, even in the first place, just ignored it, but something is  not fine, maybe this is the time to know what is happening and what can i do,..ASG 425 ver 8.103, using AD SSO.... thanks



2011:09:18-14:23:51 astaro httpproxy[27504]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe5755b90" function="auth_adir_auth_crap_callback" file="auth_adir.c" line="902" message="Authorization denied (NT_STATUS_NO_SUCH_USER)"
2011:09:18-14:23:51 astaro httpproxy[27504]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe883c490" function="auth_adir_auth_crap_callback" file="auth_adir.c" line="902" message="Authorization denied (NT_STATUS_NO_SUCH_USER)"
2011:09:18-14:23:51 astaro httpproxy[27504]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe5755b90" function="auth_adir_auth_crap_callback" file="auth_adir.c" line="902" message="Authorization denied (NT_STATUS_NO_SUCH_USER)"
2011:09:18-14:23:51 astaro httpproxy[27504]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe883c490" function="auth_a


This thread was automatically locked due to age.
Parents
  • Presently, in the HTTP/S Proxy, there's no good way to separate the guests from the members of the local domain since they're all in the same local subnet.  If it's working as-is, then one option is to just ignore the messages about crap_callback.

    ... we want guest to blocked be default which we set in the HTTP Global default filter, we hust create a number of IP's in the exception of the web proxy to be used by the guests, ...

    What mode is the Global default filter in?  What exceptions do you have for IPs to be used by the guests?

    I guess I'm confused that you allow guests to be on your network.  Would it be practical to add a wireless access point connected to a different interface?  You could then do DHCP for it by the Astaro and assign IPs in a different range, allowing you to control Guest traffic.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Presently, in the HTTP/S Proxy, there's no good way to separate the guests from the members of the local domain since they're all in the same local subnet.  If it's working as-is, then one option is to just ignore the messages about crap_callback.

    ... we want guest to blocked be default which we set in the HTTP Global default filter, we hust create a number of IP's in the exception of the web proxy to be used by the guests, ...

    What mode is the Global default filter in?  What exceptions do you have for IPs to be used by the guests?

    I guess I'm confused that you allow guests to be on your network.  Would it be practical to add a wireless access point connected to a different interface?  You could then do DHCP for it by the Astaro and assign IPs in a different range, allowing you to control Guest traffic.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data