Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Internetsperre über Webfilter

Hallo, wir haben die ASG 220 im Einsatz mit neuester FW und der WebSubscrition

Bisher haben wir den Webfilter zum blockieren von unerwünschten Seiten im Einsatz (z.B. wird Facebook blockiert). Nun sollen noch einzelen Hosts komplett vom Internet geblockt werden, anderen soll es erlaubt sein nur in der Mittagspause ins Internet zu gehen. Über die Packetfilter kann ich die Regel nicht setzen da der Webproxy sich vorher meldet.

Hat jemand ein Tutorial/Beispiel wie man das einrichten kann? Ich finde die neue 9.2 Version in diesem Bereich noch unübersichtlicher als die alte bis auf die Funktion dass man die Einstellung gleich testen kann. Habe schon mit unterschiedlichen Profilen experimentiert bekomme es aber nicht richtig zum laufen. Die Hosts welche blockiert werden sollen werden direkt an der Sophos über die Ip definiert. 

was ich nicht verstehe: Webfilterprofile hier wird mir unten in einem extra Rahmen angezeigt als Default. Wie wirkt sich das nun aus auf die oberen Profile????? Im Default habe ich unser ganzes internes Netz. Wenn ich jetzt oben die einzelnen Hosts aufführe sollten doch diese geblockt werden geht aber nicht....

vielen Dank


This thread was automatically locked due to age.
  • Was genau hast Du denn konfiguriert?
  • Gibt es keine Lösung dafür?
    Bin auch am Verzweifeln. Suche schon seit geraumer Zeit oben Beschriebens umzusetzen.

    Hier meine Ausganssituation:
    Astaro 9.2 Home mit URL(also Webfilter aktiv).
    Funktioniert soweit auch. Eingestellt in der Basisrichtlinie, bzw. dann in den Webfilterprofilen "default web filter profile".

    Jetzt habe ich Streaming Radios zu Hause und Reciever usw. die haben Probleme mit den Filter, funktionieren aber einwandfrei, wenn ich den Webfilter abschalte.
    Das regle ich momentan über eine Filteroption - Ausnahme, bei der ich entsprechende Clients vom Webfiltern ausschließe.
    Soweit gehts dann ja auch.

    Nur will ich nicht komplett der Webfilter für diese Clients abschalten, sondern nur bestimmte Bereiche eben (aber weniger als bei meinen anderen Clients)
    Heißt also einen anderen Webfilter auf bestimmte Clients anwenden.

    Und genau das bekomm ich nicht hin, bzw. mir erschließt sich die Denkweise der Astaro Erschaffer nicht, wie die das mit den Filtern und Profilen usw. gemeint haben (hatte der Threadersteller ja auch schon "kritisiert" ;-))

    Kann da jemand helfen?

    Thanks schon mal
  • Bisher haben wir den Webfilter zum blockieren von unerwünschten Seiten im Einsatz (z.B. wird Facebook blockiert). Nun sollen noch einzelen Hosts komplett vom Internet geblockt werden, anderen soll es erlaubt sein nur in der Mittagspause ins Internet zu gehen. Über die Packetfilter kann ich die Regel nicht setzen da der Webproxy sich vorher meldet.


    Ein Tutorial kann ich dir dafür leider nicht bieten, aber im Prinzip ist dein Vorhaben recht einfach.
    Erstelle ein Profil, in dem die zu blockierenden Rechner sind und weise diesem Profil die "Default content filter block action" zu.

    Nur will ich nicht komplett der Webfilter für diese Clients abschalten, sondern nur bestimmte Bereiche eben (aber weniger als bei meinen anderen Clients)
    Heißt also einen anderen Webfilter auf bestimmte Clients anwenden.

    Prinzip entweder wie oben mit dem Unterschied, dass man eine eigene Filteraktion für diese Clients erstellt, da man die "Default content filter block action" besser nicht modifizieren sollte.
    Alternativ könnten hier aber auch für die Ausnahmen interessant sein, wenn man die Regelung nicht anhand der Clients sondern anhand der Ziele definieren möchte.

    Grüße
    Sebastian