This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Proxy Profile Source Network

I’ve been banging my head against the wall all weekend trying to figure out this Proxy Profile setup.  I finally got to the point where SSO is working, and I have AD setup with 2 security groups.  One is block all internet and the other is allow all.  My problem now is with the “Source Networks” setting.  If I have it set to “Internal Network” the users all get the first profile which is Full access.  The only way I can get it to work correctly is if I specify the computers IP address as the Source.  

I don’t understand how this is supposed to work in a production network.  All of our clients are on the same internal network, but not all of them should have the same internet access.  How am I supposed to separate these users so that they are routed to the correct profile?  Let me know if you need any more info, or need to see screenshots.  I appreciate your help.


This thread was automatically locked due to age.
  • I think I figured it out, after all these hours.  It seems that I can use the same source network for my profiles so long as I have the Fallback Action set to the correct Filter Action.  Does that sound correct?  If so, is there a limit as to how many of those I can daisy chain together?
  • Ok I lied, I just tried adding a third and it isn't working.  Am I supposed to be playing with the Fallback Action or adding another Filter Assignment?  I think I'm very close.
  • Looks like adding the extra "Proxy Profiles" didn't actually do anything.  The reason I thought it was working was because I had the "Fallback Action" the same as the "Proxy Profile" in the second position.  So it works fine for two groups on the same "Source Network" with the fallback action...but how do I get this working with three groups security groups all on the same "Source Network"?  AD group examples would be Full Internet, Limited Internet, and No Internet all on the 10.10.0.0/24 network.  Thanks, and sorry for all the posts.
  • 1. Create 'Filter Actions' (Full Internet, Limited Internet, and No Internet)
    2. Create 'Filter Assignments' for the different ad-groups and bound the corresponding 'Filter Actions'.
    3. Create one 'Proxy Profile' with Internal (Network) as source networks and tick all 'Filter assignments' created in step 2.

    You can also use the fallback action for all users which are not allowed to access internet by selecting no-internet for this option.
  • Got it GMF.  Thanks for the assistance, I really appreciate it.  It turns out things aren't as complicated as I was trying to make them.