Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM & Google Safe Search

Hi

I'm new to this forum and to Sophos UTM, so please be gentle!

I've setup UTM on a dedicated computer with the intention of providing internet filterin to my home network for my children and their friends. I've set everything up so that client configuration is automatic, subject to the computer being set to automatically detect settings (there's an auto config script in place), and browsing requires credentials whcih, when entered, provide filtered access. Thats all fine om standard Windows computers, but my problem is with mobile devices (Android and iOS). At one point I had it so that the mobile browser requested credentials (although I'm not sure how, because I've since change settings and then changed back and now that feature doesn't work), and when entered the device could get access, but the access wasn't being carried over to other apps on the phone (Facebook is the one I've been testing with - I just get a cannot 'connect/tap to retry' message). 

On my Web Filtering page, the profile there is set to:

Allowed Networks: Internal (Network) - this is my 192.168.1.0 subnet that my mobile devices connect to

Operation Mode: Standard Mode

Default Authentication: Browser

Block access on authentication failure: Enabled

Enable device specific authentication - enabled with Android and iOS set to 'None'


Ideally I'd like to figure out how I can set it so that mobile devices have to provide credentials, and then the access they are granted carries over to other apps on the device. Until I can achieve that, I do have Net Nanny on the device we own, but that doesn't cover security for friends devices.

Any help or advice would be greatly appreciated!

Many thanks


This thread was automatically locked due to age.
Parents
  • I've also got it set to URL filtering only, not HTTPS decryption scanning. Forgot to add that first time.

    Thanks
  • Ok so I think I'm almost there, but safe search features don't appear to work on non-Windows machines. 

    Here's what I have:

    One Filter Profile for Windows 
    - Standard Mode
    - Browser authentication
    - Contains active Adults Internet and Kids Internet profiles

    One Filter Profile for Non-Windows
    - Transparent Mode
    - Default authentication of None
    - Only active policy is Kids Internet

    In the Kids Internet Filter I have Google/Bing/Yahoo safesearch boxes checked. When I do a search on a mobile device via Google, I get the blocked site returned (I'm using a **** site as a test), but when I click on it, the sites does get blocked. If I go back to the search results and click on Google images, I get a whole host of **** images returned to me.

    The logs seem to show that the right policy is being used, but the images are still allowed. This is the case on an Android device and an up to date iPhone browser. 

    Here's what I got from the log when I hit the Images button on the android browser:

    2015:01:29-19:19:54 192 httpproxy[5554]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="192.168.1.94" dstip="74.125.71.94" user="" ad_domain="" statuscode="200" cached="0" profile="REF_HttProContaInterNetwo2 (Internet Filter for Non-Windows)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="320180" request="0xe2a8b800" url="www.google.co.uk/" referer="" error="" authtime="0" dnstime="3" cattime="116" avscantime="0" fullreqtime="35117928" device="0" auth="0" ua="" exceptions="" category="145" reputation="trusted" categoryname="Search Engines" application="google" app-id="182"


    Does anyone know what I'm doing wrong, or does safesearch just not work with mobile browser?

    Thanks all

  • Here's what I got from the log when I hit the Images button on the android browser:

    2015:01:29-19:19:54 192 httpproxy[5554]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="CONNECT" srcip="192.168.1.94" dstip="74.125.71.94" user="" ad_domain="" statuscode="200" cached="0" profile="REF_HttProContaInterNetwo2 (Internet Filter for Non-Windows)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="320180" request="0xe2a8b800" url="https://www.google.co.uk/" referer="" error="" authtime="0" dnstime="3" cattime="116" avscantime="0" fullreqtime="35117928" device="0" auth="0" ua="" exceptions="" category="145" reputation="trusted" categoryname="Search Engines" application="google" app-id="182"


    Does anyone know what I'm doing wrong, or does safesearch just not work with mobile browser?

    Thanks all


    I've also got it set to URL filtering only, not HTTPS decryption scanning. Forgot to add that first time.

    Thanks

    If you're not using HTTPS scanning, Safesearch cannot be enforced. You'll need to disable SSL Google Search by modifying your DNS records.

    Go here to see how this works.
    To force SafeSearch for your network, you’ll need to update your DNS configuration. Set the DNS entry for Google (and any other Google ccTLD country subdomains your users may use) to be a CNAME for forcesafesearch.google.com.

    We will serve SafeSearch Search and Image Search results for requests that we receive on this VIP.


    I wish somebody would sticky this.

  • I wish somebody would sticky this.


    Hi, if somebody wants to make a new thread, with a summary of the issue and solution, and mention that it should be made sticky, I will do so if I see it.

    As is, this thread is, on the surface, about mobile devices only, not about Google Safe Search.

    Barry
Reply

  • I wish somebody would sticky this.


    Hi, if somebody wants to make a new thread, with a summary of the issue and solution, and mention that it should be made sticky, I will do so if I see it.

    As is, this thread is, on the surface, about mobile devices only, not about Google Safe Search.

    Barry
Children
No Data