This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

gmail and google pages won't display

I just installed the latest UTM 9.1.  I have Web filtering transparent mode.  I can get to all sites but google and gmail.  I get name resolution to google and gmail but when I try to get via browser I get 'This page cannot be displayed'. The log gives me one entry with statuscode "302" and then the log stops.  not sure how to fix. please help. thanks.


This thread was automatically locked due to age.
  • it has to do with google and gmail using ssl/https.  if I enable https scanning and import my astaro issued cert it works.  but I want it to bypass this altogether.  any suggestions?  I made an exclusion rule but it still has issues.
  • try to skip cert or https scanning for your host
  • Thank you.  Yes I did that.  I added and exception with those settings.  That's what I can't figure out why it doesn't work.
  • have you tried other https pages facebook or hotmail
    Try to reimport the certificate and put in Trusted
    Google doesn't like proxy, and in some cases google certificate was imported in Proxy, but I never tested in UTM
  • Hi, Jim, and welcome to the User BB!

    Please post the complete line from the Web Filtering log.  Also, [Go Advanced] below to attach a picture of your Exception.

    Cheers - Bob
  • No ssl worked until I enabled 'scan https/ssl'. After enabling 'scan https/ssl' it worked but didn't trust the certificate.   I got it to work by importing the UTM certificate onto the workstation and then it trusted the UTM cert.
  • Please help me understand what your real problem is now. It worked before, then you turned on SSL scanning and got cert. warnings, you have imported CA certs and now the warnings are gone and it also works....
    Do you want to disable again SSL scanning?
    In that case you need a firewall rule allowing HTTPS traffic from your internal network to Internet.
  • It would be nice if I didn't have to do this for all computers in my house.
  • I set my workstations to use the UTM as def gateway.  UTM was a fresh install with web protection set to transparent and configured by the wizard and no additional configuration on my part.  http web traffic worked just fine but google, gmail and other https/ssl traffic did not work.  the error was page could not be displayed.  I played around with exceptions but that didn't work.  I discovered that if I enable 'https/ssl scanning' the https sites would work but would give an alert that the certificate was not trusted.  I viewed the cert it was trying to use and saw it was the UTM cert.  so I exported it to the workstation and installed it.  now https/ssl sites work.  but its kind of a pain to have to go all devices in the house and install the UTM certificate.

    I'll try a firewall rule.

    Thanks for the help.
  • Hi ,

    Http Proxy deals with HTTP only unless configured to scan Https too.
    If you want to enable https sites and your proxy is transparent without https configuration , then you need to add a rule in the firewall to enable HTTPS to the Internet .
    Just add: 
    Internal network --> https --> Internet --> allow .

    All my best.
    Gilipeled