Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Webfilter für Sophos RED

Hallo,

ich beschäftige mich gerade mit dem Webfilter von meiner UTM.
Dieser funktioniert im lokalen Netzwerk wie gewünscht und von mir konfiguriert. Allerdings würde ich die selben Filtereinstellungen auch für PCs und vor allem Mobilgeräten, auf welchen keine Endpoint Security installiert werden kann, auch anwenden wollen.

Wisst Ihr ob dies möglich ist, ohne den ganzen Internet- Traffic über die entfernte UTM zu leiten? Denn dann würde ja die Bandbreite darunter leiden.

L.G.
fireb


This thread was automatically locked due to age.
  • Hi,

    ja klar geht das :-)

    Kann man einstellen. Die Configs springen rüber und der Traffic bleibt im lokalen Netzwerk.

    Gruß
  • Diese Endgeräte sind alle hinter dem RED am entfernten Standort?
    Wie ist der Proxy und der RED Tunnel konfigurierten? Bei getrennten Netzen mit transparenten Proxy funktioniert das nicht und bei nicht transparenten Proxy kann die Proxyverwendung im Gerät dekonfiguriert werden.
  • Hallo,

    es befinden sich ca. 7 Endgeräte hinter der RED, davon 3 PCs, 4 Smartphones, 1 Tablet, am entfernten Standort.

    Der Proxy ist im Lokalen Netzwerk als Transparent Konfiguriert um den Konfigurationsaufwand bei den einzelnen Geräten gering zu halten. 

    Auch habe ich eine Richtlinie im Webfilter konfiguriert, welche den Webfilter auf den Endpoints aktiviert. Allderdings wirkt diese dann nur auf den PCs und nicht auf den Mobilgeräten.

    Der RED Tunnel ist als "Standard/Getrennt" konfiguriert, da ich eben den gesamten Traffic der RED nicht über das Lokale Netzwerk leiten möchte um Geschwindigkeitseinbußen zu vermeiden.

    Liebe Grüße
    fireb
  • Die web protection ist "nur" ein ruleset, das über liveconnect aus der cloud auf den endpoint protection aktiv wird.

    Wenn Du bei den beweglichen Endgeräten keine endpoint protection hast, wird es in dieser Konstellation nicht möglich sein.
  • ok, also is es wenn nur möglich, wenn ich den gesamten Traffic über die UTM leite damit diese über den Webfilter gefiltert werden.