Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Probleme mit HTTP/S-Profilen

hallo zusammen!
kurz vorweg - ich habe schon etwas gestöbert, konnte aber nichts definitiv passendes für mein problem finden. sollte ich einen bereits bestehenden thread übersehen haben, bitte ich um entschuldigung. 

nun zu meinem anliegen:
ich habe probleme mit den http/s profilen auf unserer astaro. es geht um folgendes: wir (betrieb im einzelhandel) würden gern auf unseren rechnern in der verkaufsfläche den internetzugang einschränken. oder anders gesagt: alles sperren, mit ausnahme ein paar seiten, welche dann über eine whitelist definiert werden würden. 


bis jetzt habe ich folgendes gemacht: 
1. unter "definitionen / netzwerke" habe ich eine network group erstellt, welche die ip-adressen der betreffenden pc's enthält

2. dann habe ich unter "web security / http/s-profile / filteraktionen" eine whitelist erstellt, in der ich erstmal nichts freigegeben habe. alle häkchen und felder sind also leer

3. dritter und bisher letzter punkt war, dass ich unter "web security / http/s-profile / proxy-profile" ein profil mit der in punkt 1 erstellten network group erstellt habe. dieses habe ich dann mit meiner in punkt 2 erstellten whitelist verknüpft. 

so weit so gut. rein vom verständnis her, hatte ich das gefühl das ich fertig war. natürlich habe ich das profil auch aktiviert, jedoch hatten meine einstellungen keinerlei wirkung auf das verhalten des rechnern. nach wie vor geht alles. habe ich eine einstellung vergessen, oder wo liegt hier vielleicht mein fehler? 

besten gruß


This thread was automatically locked due to age.
Parents Reply Children
  • eine filterzuweisung habe ich nicht gemacht, da ich hier nicht auf meine vorher erstellten profile zugreifen kann. dort sehe ich unter "benutzer/gruppen" nur meine vpn-user, aber nicht meine in punkt 1 angelegten ip-hosts. 

    was genau sollte ich dort also zuweisen? 

    bilder kommen.
  • Hi,

    mit den Profilen sollte es so laufen:

    1. Actions pflegen
    2. Assignments pflegen - Actions Usern zuordnen (Keine User = alle(?))
    3. Profil anlegen - Zuweisung an IPs/Netze binden

    Wenn du keine Zuweisungen machst, dann greifen deine definierten Aktionen auch nicht. Woher soll das Profil denn wissen, was du willst und greift deshalb auf die Fallback-Lösung zurück.

    So long, Steffen