This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTPS pages in Wifi when not scanning HTTPS

Hi everyone, it appears that there's quite a lot of other threads around this topic, but none specially with the issue i'm having (that i can find at least). Feel free to point me to one if i've missed it though.

Basically i have 3 WiFi networks setup on my 320 UTM (9.109-1)
1 for Corp machine, bridged to the corp LAN
1 for Guest users, set up as a hotspot and kept separate
1 for BYOD set up as a normal WiFi, but kept separate also.

The Corp WiFi doesnt have HTTPS scanning set on it yet (Web filtering > Global) and is also in transparent mode (for testing).
Both the other WLANs have their own Web Filter Profiles, with default filter actions set.

Here's my problem.
I dont want HTTPS scanning on the 2 non-corp WLANS but whenever i un-tick this box (on the Web. Filtering Profile for each WLAN), i cant access HTTPS web traffic at all. HTTP is fine.
If it tick it, then i can access HTTPS site as well, but i get a warning about all the SSL certs when i do (unless i install the UTM cert locally -which i dont want to do).

How can i allow these two WLANs to access both http and https sites, without me needing to install the UTM certificate on every device, and without needing to scan https traffic on them either?

thanks in advance for any help. Happy to provide more details of config if it will help.


This thread was automatically locked due to age.
Parents
  • You need to allow HTTPS traffic to Internet via firewall rule for those corp networks. BTW: v9.200 is able to do HTTPS SNI inspection for URL filtering without SSL scanning alias certificate hell.
  • Hi trollvottel and thanks for the reply.

    I thought this myself and think I've configured this, but its not working still. If i disable the Web filter profile for this WLAN then i cant access anything on the internet.

    My firewall (rule) is set to allow all http and https traffic, from the BYOD WiFi network to any IP4... this should cover it???
    With Web Filter profile ON and no https scanning, i cant use https websites
    With Web filter profile On and scanning https, i get the https certificate error
    With Web filter profile OFF i cant access any sites at all.

    I must be missing something here??? I've even tried to update the rule to allow ANY service out from this WLAN, but it also wont work.

    This is a brand new UTM and I'm just trying to get it set up, and would like to do this before learning how to do the manual update to 9.2, or possibly just wait for the Up2date to do it for me in April(?) -unless the manual process is REALLY easy?

    thanks for your input, much appreciated.
Reply
  • Hi trollvottel and thanks for the reply.

    I thought this myself and think I've configured this, but its not working still. If i disable the Web filter profile for this WLAN then i cant access anything on the internet.

    My firewall (rule) is set to allow all http and https traffic, from the BYOD WiFi network to any IP4... this should cover it???
    With Web Filter profile ON and no https scanning, i cant use https websites
    With Web filter profile On and scanning https, i get the https certificate error
    With Web filter profile OFF i cant access any sites at all.

    I must be missing something here??? I've even tried to update the rule to allow ANY service out from this WLAN, but it also wont work.

    This is a brand new UTM and I'm just trying to get it set up, and would like to do this before learning how to do the manual update to 9.2, or possibly just wait for the Up2date to do it for me in April(?) -unless the manual process is REALLY easy?

    thanks for your input, much appreciated.
Children
No Data