Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exception for local host to bypass filter

I'm trying to make an exception for a single local host to skip all filtering.

I tried the bypass user, but that still prompts you to bypass so it's not what I was looking for. 

The exception rule does not work for the user. I gave the user a static IP, which triggers the bypass user setting, but does nothing for the exception. I can only get the exception to work by defining a network host and using the host as the exception criteria.

Is this as intended? Does the IP associated with a user not come into play for exceptions? What is the detection criteria for user based exeptions?


This thread was automatically locked due to age.
  • You've not shown a screenshot of your exception rule, so it's impossible to comment on it.

    I gave the user a static IP
    Do you mean that you set the users' computer with a static IP?

    From the built-in help/admin guide:

    Coming from these users/groups: Select to add users or user groups that should be exempt from the security checks of this exception rule. Enter the respective users or groups in the Users/Groups box that opens after selecting the condition. Also, in Standard mode, matching for certain users/groups does not work due to the missing authentication.
      If the users machine has a static IP, just use Coming From These Networks, using a host definition.

    Are you using the proxy in standard or transparent mode?  If transparent, you can add the host to the Transparent Mode Skiplist.
  • Hi, Karstedt, and welcome to the User BB!

    A possibly-related bit of information - the (User Network) object created by WebAdmin when you define a user is populated by only two processes: (1) Sophos Authentication Agent (2) Remote Access login.

    Cheers - Bob
  • Operating in transparent mode.

    I have defined the user's IP in Definitions&Users>Users&Groups>Users> user has "use static remote IP" checked and specified. This seems to be what trips the bypass user when no other authentication is used.

    I think you guys pretty much answered my question though. The user IP address is not supposed to be used when checking exceptions? Just use a host, which is how it is at the moment.

    Cheers.

    Selecting the user as the exception criteria does nothing, only using a host with the same IP address.
  • Please click on [Go Advanced] below and attach a picture of your Exception.  Also a picture of the Profile showing the Authentication method.  Finally, show a line from the Web Filtering log file where you wanted your Exception to apply.

    The 'static remote IP' applies only to users that have connected via PPTP, L2TP/IPsec or IPsec Remote Access, so you gain nothing relative to the current problem when you populate that field.

    Cheers - Bob