This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web filtering profiles - Time Events

Hello,
I join astaro to active directory. In AD I was create groups:
Astaro internet w/o facebook ( internet with facebook block acces)
Astaro FB allow (FB is allow)
Astaro internet time acces ( internet for users in specific time)
------------------
I create samo groups in astaro and add this grup by:
Backend membership
Backend : Active Directory
tick the limit backend groups membership
And choose group from AD on DC
------------------------------------------------
In category 
Web Protection/web filtering on global
I set standard mode/authentication AD SSO/allowed Users/group choose precreated group
Backend AD GRP
------------------------------------------------
In Authentication server/Advanced 
I add this group to Prefetch directory users
and tick Enable backend sync on login
----------------------------------------------------
In Time Period Definitions
I created time events
Internet_acces_mornig 
Internet_access_afternoon
--------------------------------------
Now in web filtering Proifles/Proxy Profiles I added this rules:
FB
NO FB
internet_mornig
internet_afternoon
Default filter assigment
----------------------------------------
The rules FB NO FB works without problem but time events doesn't works.
But interesting is, this rule works only for one user from whole group but for the others doesn't. I really dont know where could be the problem.
I was try remove and add the groups in astaro and in AD, Prefetch users.

Many thanks for any help I now starting very desperate from this :-)


This thread was automatically locked due to age.
Parents
  • Hi I was attach my global filtering page. I was set here an Standart mode.
    I set up 'Single Scan' on the 'Antivirus/Malware' tab and I configure the 'URL Filtering' tab 
    to block all and this is my default fallback action.
    I was also attach screen of my Proxy Profiles.
    I also open live log on web filtring/global and this is interesting user mn-jf is part of group ,,internet time access" but in log is still part of group Internet w/o facebook.
    Here is line of log.
    2013:09:25-07:31:20 mail-1 httpproxy[9493]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.100.162" dstip="77.75.76.72" user="mn-jf" statuscode="200" cached="0" profile="REF_HttProTest1 (Mesa internet access policy)" filteraction="REF_HttCffFa1 (Internet w/o facebook)" size="43" request="0x12fbbe38" url="i.imedia.cz/impress
    But he should use internet_time_acces Filter actions.
    So he probably still member of group Internet but he isn there must be the problem with replications between astaro and AD.

    2 question:
    Do I need use category Authentication servers/Advaced/Prefetch directory users.
    Can I leave it blank or I have to add here the same groups like in web filtering ?
Reply
  • Hi I was attach my global filtering page. I was set here an Standart mode.
    I set up 'Single Scan' on the 'Antivirus/Malware' tab and I configure the 'URL Filtering' tab 
    to block all and this is my default fallback action.
    I was also attach screen of my Proxy Profiles.
    I also open live log on web filtring/global and this is interesting user mn-jf is part of group ,,internet time access" but in log is still part of group Internet w/o facebook.
    Here is line of log.
    2013:09:25-07:31:20 mail-1 httpproxy[9493]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.100.162" dstip="77.75.76.72" user="mn-jf" statuscode="200" cached="0" profile="REF_HttProTest1 (Mesa internet access policy)" filteraction="REF_HttCffFa1 (Internet w/o facebook)" size="43" request="0x12fbbe38" url="i.imedia.cz/impress
    But he should use internet_time_acces Filter actions.
    So he probably still member of group Internet but he isn there must be the problem with replications between astaro and AD.

    2 question:
    Do I need use category Authentication servers/Advaced/Prefetch directory users.
    Can I leave it blank or I have to add here the same groups like in web filtering ?
Children
No Data