This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Country blocking exception not working

I'm running Firmware version: 9.303-2. I have Country Blocking turned on to some  countries, one of which is Netherlands.

When I try to go to: Yellow Bricks

I get this error:
Content blocked
While trying to retrieve the URL: Yellow Bricks
The content is blocked due to the following condition:
The URL you have requested matches a forbidden Country. If you think this is wrong, please contact your administrator.
Country: Netherlands

I went to "Country Blocking Exceptions" and created a an exception called "Whitelist"

It says its set to:

skip blocking of these countries:
    [Netherlands] Netherlands
for traffic going to these destination networks:
    Whitelist 1
    Whitelist 2
    Whitelist 3
Using these services:
    Any

For the three networks, I've tried three things:

Name: Whitelist 1
Type: DNS Host
Hostname: Yellow Bricks


Name: Whitelist 2
Type: DNS Host
Hostname: yellow-bricks.com


Name: Whitelist 3
Type: Network
IPV4 address: 109.237.219.143 /32


None of them work. 

If I tell the country blocking list to allow Netherlands, it lets me access the site.


Any ideas?

Thanks!

Arch


This thread was automatically locked due to age.
Parents
  • Hi, please open support cases about this; the last I'd seen was that it was being fixed for 9.3.

    Barry
  • Barry,

    I've got one open and have been trying their workarounds, so far still not working. I will update this thread as I receive more info.

    I know I come across as very negative on this product. Actually, I'm blown away with it's capabilities and think it must have been an excellent UTM to begin with, or Sophos wouldn't have acquired it. My frustration is coming across this technology and then finding out the upkeep by it's new landlord appears to be sorely lacking. Bittersweet. I want this software to improve and am now invested in it doing so.

    I am hoping Sophos management will give the developers and engineers the resources they need to make this thing the gold standard for security appliances.

    For this particular issue though, this is just a GUI for some IP Tables and I'm puzzled why something as simple as saying "block these ranges EXCEPT for this IP" is so difficult for the developers to implement. It does make me question their capabilities.

     “Stay paranoid, my friends.”

Reply
  • Barry,

    I've got one open and have been trying their workarounds, so far still not working. I will update this thread as I receive more info.

    I know I come across as very negative on this product. Actually, I'm blown away with it's capabilities and think it must have been an excellent UTM to begin with, or Sophos wouldn't have acquired it. My frustration is coming across this technology and then finding out the upkeep by it's new landlord appears to be sorely lacking. Bittersweet. I want this software to improve and am now invested in it doing so.

    I am hoping Sophos management will give the developers and engineers the resources they need to make this thing the gold standard for security appliances.

    For this particular issue though, this is just a GUI for some IP Tables and I'm puzzled why something as simple as saying "block these ranges EXCEPT for this IP" is so difficult for the developers to implement. It does make me question their capabilities.

     “Stay paranoid, my friends.”

Children
No Data