Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web filters not catching users

I've been exploring the web filter feature for the past two weeks and I'm currently facing issues implementing the new filters on Web filter for my environment 

Currently, I'm on transparent mode and I'm trying to configure a general policy for all users to block social media sites using the default rule. However, exception of a few users which would be allowed to access them through granting access rights though the filter policies.
These users are created on the Sophos user creation.

However, it seems that Sophos will only use the base policy irregardless of whether if I've added the user on the additional custom filters or not. 

Any advise on what I may have missed out? 

Thanks.


This thread was automatically locked due to age.
  • Sorry for the double reply. Seems that I've found the cause of it is due to the ordering of the policies.

    Just another question that I'm currently having, given that I would like to give rights to individuals user to access websites which is blocked through black list, What would be the best way for me to setup policies to do so? From what I understand, the user would be locked on to the first policy rule irregardless if rights are given through the subsequent policies. 

    Thanks.
  • Hi, yushan.Q, and welcome to the User BB!

    In every list in the UTM, if it is possible to order the list, the first item to match will be the only one considered.

    Cheers - Bob
  • Hi bob,

    Thanks for your reply. 

    Currently, I'm trying to configure the UTM to be similar with our TMG environment where the user is able to access the internet based on the internet rules. In an event where the user attempts to access a blocked site(such as social media site),only an authorized user would be able to access the site with the credentials which we have created in the TMG. 

    Thus, to replicate this setup,I've configure the web filter with browser authentication. However, this means this would require the users to log in irregardless if the access a valid webpage. Hence, may I ask if it's possible to skip the log in page for general sites and only log in when the user arrived at a blacklist site? 

    Thanks.
  • For this, use the 'Bypass Users' tab.

    If you have Active Directory, my preference is AD-SSO in Standard Mode instead of browser authentication.

    Cheers - Bob