Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New to Sophos & Looking for Things in the GUI - Web Filter Help

HI All,

I am new to Sophos and recently transitioned over from Fortigate hardware to an x64/x86 purpose built PC.  Whilst the GUI was good for Fortigate, the hardware was unreliable and therefore it will be better from a return to service point of view to use a software/install-able product.

That said, whilst the GUI is great on Sophos, it's the under the bonnet stuff I'm struggling with.  

Example:  I have pretty much a basic bare bones config running at the moment and I'm testing all of the devices that sit behind the box to ensure they function as expected.

When using an Android phone and attempting multi-player Solitaire, it will not connect to the online service.  I've enabled logging on all of the firewall rules and web filter rules and browsing through them doesn't really identify any issues.  If I disable the webfilter - this feature works.  Enable doesn't.  The only thing blocked via the Webfilter rule is nudity.  If I allow nudity, still doesn't work.

Some of the point is, that also while looking in the various logs, I get a default drop rule.  Other than it appears to not have much detail in a DEFAULT DROP log entry, I can't see these default block rules in the GUI.

In fortinet there was an option to see the entire rule-set.  Can I do that in Sophos?  

Is there a CLI and a CLI reference manual?

Your help is much appreciated.

Cheers

Willo

P.S.  Is there any future support for IMAP mail scanning??  POP3 is almost dead now with mobile devices, cloud based mail services and multiple devices connecting to one service????


This thread was automatically locked due to age.
Parents Reply Children
  • Do you have https scanning enabled?  cli access is not designed for end-user usage..everything is webadmin based.  What is probably happening is the malware scanning is getting in the way.  google quickregex and use that program to create a regular expression and add that into the webfiltering exceptions.


    Nope, HTTPS isn't being filtered.  Thank you for the help.

    As William mentions, CLI is highly discouraged in UTM land.  UTM uses linux iptables for firewall, so iptables(8) - Linux man page  Also see Packetfilter logfiles on the Astaro Security Gateway, the KnowledgeBase if your friend.

    See the feature request site at UTM (Formerly ASG) Feature Requests: Hot (2021 ideas), there's already a request for this there, add points.

    Since you're new here, FYI, this is a user-to-user forum.  Nobody here can say precisely what is coming in the future, we mostly deal with the here and now.  [:)]


    Thank you for the heads up.

    I'll poke my head around here for a while.