This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Agent

Hi!
i have a problem with Agent, i configured the web filtering with Standard/Agent when my client log in with Agent they have a 4.2.2.4 ping and yahoo.com (for Ex.) ping but when they want open the web page they can not?!! when i set the mode on the Standard/Basic User Auth everything is ok?! in the web filtering log:    
statuscode:403 and 400
Default content filter block action 
the all of config is ok? i am sure but it's not work!!!? i re installed the Agent , ... i don't know anything 
[:(]


This thread was automatically locked due to age.
  • Hello, Hadi,

    In order for Standard mode to work, the client must be configured to use the Proxy.  In Windows, that's 'LAN Settings' and 'Proxy Settings'.  Please post a full Web Filtering log line if you want help with that.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob.
    the Logs is Attached, i checked all of config everything is ok but i don't know why it doesn't work!!!
    http-2013-03-09.log.zip
  • [[:)]] I was looking for one full line from the log, not a full log! [[:)]]

    I guess that your Filter Assignment isn't working as you expect. Please show a picture of the edit of the Assignment that you expected to apply to your accesses shown  in the live log.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • oh my GOD! i'm sorry [:D]
    OK this is a Proxy Profile and Filter Assignment you can see in the appendix
    [H]
  • OK, it appears that there's a problem with the group definitions.  In the "live log.txt" file in post #3, the "LAN" profile is the one that applied, and the user is dientified, but the user isn't a member of any of the groups used in the Filter Assignments.  As a result, all accesses are handled by the "Default content filter block action."

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • i don't understand because my user "n.mehregani" is a member of the 8-18 group in the AD DS!!!? and the 8-18 is checked in the LAN Profile!!!
  • Please show a picture of the 8-18 User Group definition.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • In 'Authentication Servers' on the 'Servers' tab, when you test user n.mehregani, does it say that he's a member of the 8-18 group?  I expect that it does, and that a question needs to be posed to Sophos.  I don't know if a user authenticated by the Agent can be identified as a member of an Active Directory 'Security Group' for a Web Filtering 'Filter Assignment'.

    I realize you had some challenges getting Active Directory authentication to work, but I still think that that's the direction you should choose.  AD-SSO works perfectly.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi
    Yes, already i tested the user in the Authentication Server, n.mehregani is a member of Active Directory users and 8-18???!!! 
    i can't use the SSO because i want config QOS with User or Group and i just do it with Agent
    oh by the way my Firmware version is 9.004-34.