This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Transparent Mode Clarification

First, this is what the helpfile says:

Transparent mode: In transparent mode, all connections made by client browser applications on port 80 (port 443, respectively, if SSL is used) are intercepted and redirected to the Web Filter without client-side configuration. The client is entirely unaware of the Web Filter server. The advantage of this mode is that no additional administration or client-side configuration is necessary, the disadvantage however is that only HTTP (port 80) requests can be processed. Thus, when you select the transparent mode, the client's proxy settings will become ineffective.



So, now, what I don't get, is, when I use the proxy in transparent mode, according to the helpfile article, requests on port 443 (https) are redirected to the web filter (proxy), but not processed ("the disadvantage however is that only HTTP (port 80) requests can be processed")?

If that is correct, does the checkbox "Scan HTTPS (SSL) traffic." has any effect on that behavior in this mode or only in standard mode?

So is it somehow possible to scan https traffic in transparent mode or just http traffic and allow https with a firewall rule?


Next thing is, if I want to scan https traffic, I need a valid SSL certificat that the clients will accept or import the self signed certificat from the UTM in the clients browser, right? Otherwise an untrusted SSL certificat message will pop up I guess.

Thanks for your info, Albeck.


This thread was automatically locked due to age.
Parents
  • So, in other words, in transparent mode http and https traffic is filtered only if these protocols are using standard ports (80 for http, 443 for https). No need to configure anything on client side (browsers). 

    In standard mode, http and https traffic is filtered no matter the ports used by the website you visit. In this case however you need to configure every browser you use on every client to use this proxy. You can do this manually by typing the proxy address and port in every browser, or you can push automatic configurations to your browser using PAC (proxy auto settings) file configured in the UTM.
Reply
  • So, in other words, in transparent mode http and https traffic is filtered only if these protocols are using standard ports (80 for http, 443 for https). No need to configure anything on client side (browsers). 

    In standard mode, http and https traffic is filtered no matter the ports used by the website you visit. In this case however you need to configure every browser you use on every client to use this proxy. You can do this manually by typing the proxy address and port in every browser, or you can push automatic configurations to your browser using PAC (proxy auto settings) file configured in the UTM.
Children
No Data