This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Blocking list of IPs from accessing proxy

Hi guys,
I've got another quick question about Web Security (8.202). Can I add a list of IPs that I do not want to access the proxy to a block/ban list somewhere? They are for kiosk machines that are used to only access an internal website. They are locked down in other ways, but I'd still like to make sure they can't access the proxy.

The problem is that the IPs are in the middle of the 10.x range - and I'd like all the other devices in the 10.x range to be able to access the proxy. 

How would you go about this?

Thanks again for your help!


This thread was automatically locked due to age.
Parents
  • I would suggest that you put the particular devices on a separate subnet, and not include the specific subnet in the Local Networks setting in Web Security.

    Unfortunately, the Local Networks list that is associated with the Web Security (HTTP Proxy) is an implicit firewall rule that is interpreted before the user firewall rules, it is impossible to create a firewall rule to block traffic from the HTTP Proxy.
Reply
  • I would suggest that you put the particular devices on a separate subnet, and not include the specific subnet in the Local Networks setting in Web Security.

    Unfortunately, the Local Networks list that is associated with the Web Security (HTTP Proxy) is an implicit firewall rule that is interpreted before the user firewall rules, it is impossible to create a firewall rule to block traffic from the HTTP Proxy.
Children
No Data