This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Proxy / Allowed Service not working

Hello,

I have a problem with the "transparent proxy" and an additional service.
In webfiltering I use the "transparent mode", with HTTPS-scan.
No full transparent and no authentication.
I have no url-filtering categories or similar.
In "advanced" I added the port 8444, which I need, and press "apply".
But I'm not allowed to use this target service.
But in firewall-log I get always the following entries

14:51:40Default DROPTCP172.16.100.7:54733→212.117.203.111:8444[SYN]len=48ttl=127tos=0x00srcmac=0:c:29:33:25:64dstmac=0:1a:8c:12:a4:90

In the webbrowser it is the url: https://my.sipcall.ch:8444

Why does the webproxy not support the added service on port 8444?

Astaro is 8.306

regards
Martin


This thread was automatically locked due to age.
  • You will have to create an appropriate firewall rule as the transparent proxy only inspects ports 80 and 443.
    The setting you made only applies to proxy in standard mode.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
  • Hi, Martin, it's like scorpionking says; the Proxy has different behaviors in Transparent and Standard modes.  In fact, if you want to leave it in Transparent mode for the rest of the users, you can use it in Standard mode simply by configuring your 'LAN Settings' in Windows to 'Use a proxy server' on port 8080.

    Note that when you are using the Proxy in Standard mode, the 'Transparent mode skip' lists don't apply.  You must use the [Advanced] button in 'LAN Settings' to create 'Exceptions' in your Windows 'Proxy Settings'.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello scorpionking

    I previously thought, that all services would inpected, who are in allowed services.

    Thank you for your help.