Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webfilter is ignoring policies

Hi all,

UTM Ver:  9.209-8

I have an issue where the webfilter seems to be ignoring policies...

I have AD authentication working correctly and webfilter test shows that the end user is triggering the correct policy, yet when looking at the logs, the web request falls through the filter and the base "block all" policy is being applied.

This is under the "global" policy.
Authentication is via AD SSO (windows PC's).

If I allow a particular website in the base Block all policy then it's accessible as this policy is being applied instead of the one further up the chain.
This appears to be for all users.

Any ideas what's going wrong here ?

EDIT: I've attached some screenshots...

Doz [:S]


This thread was automatically locked due to age.
Parents
  • Can someone please post a guide or some screen shots on how they have the web filter setup using AD authentication and SSO (with HTTP or HTTPS) ?

    Bear in mind this is for version 9.2x

    The global filter and the other "sub" filter is confusing when it doesn't appear to work correctly.

    I've created a "Global" rule for all of the LAN's and a global policy for a test user with  a base policy of "block all" - the test user seems to be ignoring the webfilter and the base filter is being applied instead. Yet the logs show the username and domain correctly...

    I've logged a call with Sophos but they seem stumped so far... 

    I only intend to create "Global" policies.

    Any help would be greatly appreciated.

    Dozer
Reply
  • Can someone please post a guide or some screen shots on how they have the web filter setup using AD authentication and SSO (with HTTP or HTTPS) ?

    Bear in mind this is for version 9.2x

    The global filter and the other "sub" filter is confusing when it doesn't appear to work correctly.

    I've created a "Global" rule for all of the LAN's and a global policy for a test user with  a base policy of "block all" - the test user seems to be ignoring the webfilter and the base filter is being applied instead. Yet the logs show the username and domain correctly...

    I've logged a call with Sophos but they seem stumped so far... 

    I only intend to create "Global" policies.

    Any help would be greatly appreciated.

    Dozer
Children
No Data