This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unblock button not showing on blocked file extensions

When I have users going to a download page, and it is blocked because of the file extension, the unblock button is not shown.

I have SuperAdmins set as the Bypass Users, so I would think the option would be there. I think it's only showing up when it's a blocked page due to category filtering.


This thread was automatically locked due to age.
Parents
  • You said in another thread that you were running V9.200.  That is an unreleased version, and contains known bugs that only will be fixed in V9.201 which will be the first V9.2 version released.  None of my customers will be on 9.2 until I see a release that I know won't cause a problem - I'm guessing last half of this quarter.  Normally, that means some clients need to wait longer than others, depending on the way their UTM is configured.  I would advise re-imaging with V9.109-1, and configuring that.

    Although you registered almost two years ago, you didn't start participating here until yesterday, so I'll guess that you're a relative newbie to the UTM, but have a strong background in networking and security.  Folks like you can get a UTM up and running fairly quickly, but I make more off of fixing such installations than I would have if I'd configured the device myself.  I would advise getting a few hours of help from an experienced UTM installer, and starting over with an uninstalled system.

    In the case of the extension block, you will want to wait until you have configured AD-SSO, create a Security Group in AD, connect a Backend Group in the UTM, use that group in an Exception and replace "SuperAdmins" with that group (or another group) in 'Bypass blocking'.

    Cheers - Bob
Reply
  • You said in another thread that you were running V9.200.  That is an unreleased version, and contains known bugs that only will be fixed in V9.201 which will be the first V9.2 version released.  None of my customers will be on 9.2 until I see a release that I know won't cause a problem - I'm guessing last half of this quarter.  Normally, that means some clients need to wait longer than others, depending on the way their UTM is configured.  I would advise re-imaging with V9.109-1, and configuring that.

    Although you registered almost two years ago, you didn't start participating here until yesterday, so I'll guess that you're a relative newbie to the UTM, but have a strong background in networking and security.  Folks like you can get a UTM up and running fairly quickly, but I make more off of fixing such installations than I would have if I'd configured the device myself.  I would advise getting a few hours of help from an experienced UTM installer, and starting over with an uninstalled system.

    In the case of the extension block, you will want to wait until you have configured AD-SSO, create a Security Group in AD, connect a Backend Group in the UTM, use that group in an Exception and replace "SuperAdmins" with that group (or another group) in 'Bypass blocking'.

    Cheers - Bob
Children
  • We actually have to be on 9.2 in order for us to even consider using the UTM. We need the one time password option for PCI compliance regarding VPNs.

    If 9.2 is listed as available on the Sophos site, it should be useable. And since it is listed here: Unified Threat Management | Client Firewall Appliance | Sophos UTM, it should be useable as mentioned.

    This is actually a personal account, and I hate having to deal with multiple accounts, so that is why it shows I registered two years ago. We decided to try out Sophos for the company I work for, so I just used my personal account instead.

    I have actually already configured AD SSO. The extensions are being blocked under my user account. The issue is for instance, I need to go install something on someone's computer. I can't because the EXE file extension is blocked. Now I have to download it elsewhere, put it on the server, and then execute the file from the file server.

    Why would I need to configure another group outside of SuperAdmins in the Bypass Users tab? Any group should work there shouldn't it?

    Again, unblocking sites seems to be ok, what I want is that when a file extension gets blocked, for me to be able to unblock that link.