This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Block IP address and website

How do you create a rule to block an IP address from accessing specific websites during a specific time?


This thread was automatically locked due to age.
  • You would do so by setting up proxy profiles.  Time events are controlled through the filter assignment and you can block the sites using the blacklist in a filter action.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • I created a Proxy Profile and added the 2 ip addresses I would like to block, added the filter assignments and filter actions and made sure the rule is active but it is not blocking the website I specified in the filter actions.  Any ideas?

    Astaro Home 8.202 GA
  • First thing to check is the web filtering logs for the http proxy should indicate what the issue is. The log should be able to tell you if the traffic is passing through the proxy and which profile it is matching as well as if the traffic is being passed/blocked.

    If you cannot resolve the issue please post the log lines for the site you are trying to block as well as screenshots of your proxy configuration.
  • Here is what I am trying to do.  I am trying to block websites from being accessed during the night.  I only want them blocked on 2 of my computers.  Here is my setup but I know I am missing something.   Thanks..
  • One thing that stands out like a sore thumb is that in the proxy profile, the source network has to be something internal to your network.  The source network is from the perspective of the web proxy, which controls outbound web requests.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • If I am trying to block computer with the ip address of 192.168.2.203 from accessing Willkommen bei Facebook - anmelden, registrieren oder mehr erfahren during nighttime hours.  Would I add the ip address 192.168.2.203 in the proxy profile, source network?  I have added the filters and the assignment but it still is not working.  If there are any other settings you would like to see then let me know.  Thanks 

    Home Astaro 8.202 GA
    PC
  • If I am trying to block computer with the ip address of 192.168.2.203 from accessing Willkommen bei Facebook - anmelden, registrieren oder mehr erfahren during nighttime hours.  Would I add the ip address 192.168.2.203 in the proxy profile, source network?  I have added the filters and the assignment but it still is not working.  If there are any other settings you would like to see then let me know.  Thanks 

    Home Astaro 8.202 GA
    PC
  • I guess that Users/Groups in the Filter Assignment "Facebook" isn't empty.  If you delete the entry there, you should be good.

    Also, you probably want to activate AntiVirus in the Face Book Filter Action.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I activated the Antivirus in the Facebook Filter Action but I have nothing in the Users/Groups field in the Filter Assignment.  Does this look correct?
  • I tested 2 different IP's and (1) was wireless and (1) connected via ethernet.  The one connected via the ethernet was blocked correctly and the one connected wireless did not get blocked.  Here are the logs.  The wireless is being served via a linksys router used as an access point.  Do I have something misconfigured with wireless or using a linksys router as an access point?

    2011:10:17-09:43:20 asg httpproxy[9793]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.2.203" dstip="66.220.153.11" user="" statuscode="200" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="459012" request="0xa260e40" url="www.facebook.com/.../html" application="facebook"

    2011:10:17-09:57:31 asg httpproxy[9793]: id="0062" severity="info" sys="SecureWeb" sub="http" name="web request blocked, forbidden url detected" action="block" method="GET" srcip="192.168.2.232" dstip="" user="" statuscode="403" cached="0" profile="REF_HttProFacebook (Facebook)" filteraction="REF_HttCffFacebook (Facebook)" size="6269" request="0xa260738" url="www.facebook.com/" exceptions="" error=""