Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WebProxy nur für bestimmten IP-Bereich?

Hallo,

ich setze privat eine UTM 9.2 Home als VM ein.
Es ist doch standardmäßig so, wenn ich die WebProtection aktiviere, könnten alle Netzgeräte im jeweiligen LAN-Bereich auf das Internet zugreifen - jeweils über den transparenten Proxy laufend.

Nun würde ich das gerne einschränken: Per HTTP auf das Internet zugreifen soll nur mein DHCP-Bereich dürfen - alle anderen Hosts (die statisch sind und die ich etwas einschränken möchte) sollen erstmal geblockt werden.

Ich vermute das der richtige Weg wäre, ein neues Webfilterprofil anzulegen. Dort kann ich "zulässige Endpoint-Gruppen" definieren - bisher existiert hier nur die Gruppe "Default". Wenn ich auf das + gehe, um eine Gruppe hinzuzufügen, erklärt mir die UTM jedoch, dass dafür kein Formular existiert.

Wo kann ich diese Gruppen anlegen? Ist das überhaupt der "richtige" Weg?

Danke!


This thread was automatically locked due to age.
Parents
  • Da ich vermute, dass aufgrund der Beschreibung der Web Proxy im transparenten Modus betrieben wird, kann man auch die IPs / den auszuschliessenden Netzwerkrange einfach in die Transparent Source Skiplist reinnehmen, und den "Allow traffic for..." Haken bei dem Feature entfernen. Danach kannst Du für diesen Range normal mit Firewallregeln arbeiten (bzw. deren Webverkehr blocken).

    Aber den o.g. Ansatz mit dem separaten Proxy Profil finde ich trotzdem schicker...

    Funktionieren sollten aber beide Wege.
Reply
  • Da ich vermute, dass aufgrund der Beschreibung der Web Proxy im transparenten Modus betrieben wird, kann man auch die IPs / den auszuschliessenden Netzwerkrange einfach in die Transparent Source Skiplist reinnehmen, und den "Allow traffic for..." Haken bei dem Feature entfernen. Danach kannst Du für diesen Range normal mit Firewallregeln arbeiten (bzw. deren Webverkehr blocken).

    Aber den o.g. Ansatz mit dem separaten Proxy Profil finde ich trotzdem schicker...

    Funktionieren sollten aber beide Wege.
Children
No Data