Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Verständnis Firewall / Webfilter => Routing

Hallo,

ich habe insgesamt 5 VLANs die wunderbar getrennt sind und per Firewall Regel für den Zugriff geroutet werden. Sobald ja der Webfilter im Transparent Modus aktiviert ist, werden diese ja wunderbar ausgehebelt und der Zugriff von und nach überall ist möglich. 

Wie zur Hölle verhindere ich genau das? Das für alle VLANs der Webfilter greift und der Zugriff nur nach meinen Regeln untereinander möglich ist?

Was ist eigentlich die Logik dahinter, dass der Webfilter die Firewall Regeln aushebelt?


This thread was automatically locked due to age.
Parents
  • Doch im Endeffekt sollen alle gefiltert werden, eben mit unterschiedlichen Filtern. Das funktioniert ja auch. 

    Komischerweise werden manche Routen ja blockiert, andere nicht. 

    Eigentlich kenne ich das so, dass die Webfilter pro VLAN eben greifen und über die Regeln eben das L3 Routing festgelegt wird.
  • @open: Du könntest bei Erweitert die ganzen VLANs bei den Ausnahmen (für den transp. Proxy) bei den Zielen angeben, somit greifen die Proxys für die VLANs als Quelle, nicht jedoch als Ziel. Hier kommen dann wieder die Paketfilter zum Einsatz...
Reply
  • @open: Du könntest bei Erweitert die ganzen VLANs bei den Ausnahmen (für den transp. Proxy) bei den Zielen angeben, somit greifen die Proxys für die VLANs als Quelle, nicht jedoch als Ziel. Hier kommen dann wieder die Paketfilter zum Einsatz...
Children
No Data