This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to handle sites that won't tolerate any filtering?

FormerMember
FormerMember
Since we've had the Astaro (now Sophos) solution for about 3 years, we've unfortunately built up a pretty big list of websites that simply *would not tolerate* working through the proxy. Some of these sites would not respond quickly, would fail to load pages or just throw random errors, even when we created an exception group and removed ALL filtering. We simply had to create an exception in the PAC file and a rule in our ASA and send the traffic out directly. It's now infuriating my network admin that he has to keep this laundry list of about 200 firewall rules for which to bypass the proxy, and he considers the whole effort a waste of his time. He can't believe the product has to have so many sites become an *exception* and have to create yet another firewall rule; mucking up his pristine configuration.
I can't believe others haven't had this same issue, or is everyone just living with the fact that some sites need to have a workaround? Thanks.


This thread was automatically locked due to age.
Parents
  • FormerMember
    0 FormerMember
    Well, thanks for all your input! It's good to know it's not just our configuration that's experiencing this issue. Probably an inevitable thing with some sites. I found the same as stealthmatt, our purchasing manager was a PIA and would complain so much about speed and performance that we eventually gave her her own subnet for her group and sent them directly out the network.
Reply
  • FormerMember
    0 FormerMember
    Well, thanks for all your input! It's good to know it's not just our configuration that's experiencing this issue. Probably an inevitable thing with some sites. I found the same as stealthmatt, our purchasing manager was a PIA and would complain so much about speed and performance that we eventually gave her her own subnet for her group and sent them directly out the network.
Children
No Data