This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[9.105-9][Solved]Web Security proxy profile

Hi folks,
While experimenting today I found that you don't need to put a network in the allowed networks to use the http proxy. If you create a profile and put the network in the profile then that permits the network to use the proxy.

So, to me that is a bug.

Ian


This thread was automatically locked due to age.
Parents
  • Ian, you know I'm a visual-tactile learner, so if I've failed to understand, that says nothing about your explanation. [;)]

    I think it was when Squid was replaced that this behavior changed, at least the following is how I remember it.  Before, in order for a network to qualify at all for the Proxy, you had to have it in 'Allowed Networks' on the 'Global' tab of 'HTTP/S Proxy' as well as in the HTTP/S Proxy Profile for the network.

    Now, the first three tabs of 'Web Filtering' are just a place to define the "Default filter action."  So, if I understood you, I think this is functionning as designed.

    As for having vlanA/B go to ispA/B, I thought that could be done with Multipathing for traffic handled by the HTTP/S Proxy.

    Cheers - Bob
  • Hi Bob,
    Thank you for the explanation, I wasn't aware that each web security tab is now function in its own right.
    I didn't try multipath, I have routing in place.

    I will try again tonight with the multipath rules and see where I get.

    Ian[[[:)]]][[[:)]]][[[:)]]]
Reply
  • Hi Bob,
    Thank you for the explanation, I wasn't aware that each web security tab is now function in its own right.
    I didn't try multipath, I have routing in place.

    I will try again tonight with the multipath rules and see where I get.

    Ian[[[:)]]][[[:)]]][[[:)]]]
Children