This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Filtering and Time of Day Firewall Rule

Hello.  I am having an issue that is similar to what is described in the early part of the thread below, however I haven't been able to sort mine out.

Trouble with Time of Day Firewall Rule in 9.1.0.0

Basically, I am trying to use time restrictions to block Internet access during school hours to some streaming devices (a couple of Rokus, an Apple TV, a PS3, and a Wii.  I had this working just great, via a firewall rule with a time period defined.  At first I used MAC addresses, and then later switched to static IPs for those devices.  However, I enabled Web Filtering a few weeks ago, and unbeknownst to me, apparently that broke my blocking of those devices. When I initially enabled Web Filtering, I did have to add several of these devices to the "Transparent mode skiplist" to even get them to work, however I did not realize it broke my firewall rule time restrictions.

In the thread linked above, I see Bob's "Rule #2", that states packets are handled in the order of DNATs, then VPNs and proxies, then manual routes and firewall rules.  This explains why my firewall rule is no longer effective.  However, try as I might I have been unable to figure out how to use Web Filtering Profiles to restore my control over these devices using filter actions, filter assignments, and proxy profiles.

There's no user authentication on these devices, so I'm not sure if that's part of the problem.  Can someone give me some suggestions or examples, get me pointed in the right direction?  Currently running UTM 9.107-33 with the home license.

Thank you,
Tom


This thread was automatically locked due to age.
Parents
  • You can create separate web filtering profiles under: Web protection -> Web filtering profiles.
    The tabs work best from last tab to first tab order, so start at "Filter actions" tab and create an action. Then go to the "Filter assignment" tab and connect the just created filter action to a time definition and if necessary to user(group)s.
    Then create a proxy profile where you can select the source networks (or hosts), the source endpoint groups (if you use endpoint protection with web control enabled) and the just created filter assignment.
    Choose a fallback action (an action that should be applied if there is no match for the profile) and your basically done.
    If you create multiple proxy profiles, then remember they are evaluated in order from first to last and they stop once the first match is found.
Reply
  • You can create separate web filtering profiles under: Web protection -> Web filtering profiles.
    The tabs work best from last tab to first tab order, so start at "Filter actions" tab and create an action. Then go to the "Filter assignment" tab and connect the just created filter action to a time definition and if necessary to user(group)s.
    Then create a proxy profile where you can select the source networks (or hosts), the source endpoint groups (if you use endpoint protection with web control enabled) and the just created filter assignment.
    Choose a fallback action (an action that should be applied if there is no match for the profile) and your basically done.
    If you create multiple proxy profiles, then remember they are evaluated in order from first to last and they stop once the first match is found.
Children
No Data