This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Proxy funktioniert seit 9.500-9 nicht mehr bei https Traffic

Hallo zusamment,

 

seit über 2 Wochen haben wir nun unsere Web Protection abgeschaltet und warten auf den Sophos Support. Wir sind nun an einem Punkt an dem wir nicht mehr warten können, daher erhoffe ich mir Hilfe von den Profis ;-).

 

Seit dem wir auf 9.500-009 aktualisiert haben, reagiert der Web Proxy bei https Traffic nicht mehr. Http Websites funktionieren einwandfrei.

Wir setzen den Web Proxy mittels Standard Mode und AD SSO ein. Wir nutzen ein einfaches Webzugriffs Prinzip - Keine Authentifizierung über die definierte AD Gruppe - Kein Internetzugriff.

Im Web Proxy Log findet sich leider auch nichts hilfreiches da die Zugriffe als allowed geloggt werden.

 

Laut Sophos Support ist das Problem als Bug in 9.5 bekannt und wird unter Bug ID NUTM-7960  geführt. Kann mir jemand verraten wie ich zu diesem Bug Artikel komme?

Hier mein aktueller nicht zufriedenstellender Status seitens Support:

Als aktuellen Workaround kann ich Ihnen nur anbieten AD SSO temporär aus zu schalten oder falls bei Ihnen nur vereinzelt Webseiten Probleme haben eine Exception zu erstellen die die Authentifizierung überspringt.
Hierzu gibt es bereits eine Bug ID NUTM-7960 die auf critical eingestuft ist. Wir warten auf die Entwicklung bezüglich eines temporären Workarounds und einen Fix.

Wenn es doch Kerberos ist, dann muss man doch etwas seitens AD unternehmen können oder?

 

VG

Philipp



This thread was automatically locked due to age.
Parents
  • Im englischsprachigen Thread habe ich das hier gefunden:

    Zitat:

    We got told that there should be an official update via Up2Date in calender week 28.

    Mal sehen, ob der Patch dann zur Verfügung steht ... [*-)]

  • Hallo

    Sophos Support hat den RPM Fix auf unserer Anlage gemacht und diese RPM installiert, damit ist seit Samstag die Authentifizierung am AD wieder ok. Hatte aber fast 2 Wochen gedauert, bis dass man hier aktiv wurde (seit der Ankündigung dass man einen Fix per RPM einspielt)

    ep-httpproxy-9.50-396.g0618cbe.rb3

  • Hallo zusammen,

    @ Phillip:
    Ich hab das gleiche Problem..! Auch bei mir werden https Seiten geblockt seit Update auf 9.500.

    Da hiervon sicher auch noch andere betroffen sind, hier mein aktueller Stand:

    Heute morgen hatte ich eine Remot-Sitzung mit dem Sophos Support weil es dafür angeblich ein Patch gibt.
    Es wurde das ep-mdw-9.50-865.g3beb74b.i686.rpm eingespielt.

    Leider hat es das Problem auch nicht gelöst.
    Mir wurde aber gesagt das in den kommenden Tagen das Update 9.502 zur Verfügung gestellt wird.
    Ich soll dieses einspielen und dann noch einmal die Authentifizierung testen.
    Bis dahin besteht nur die Möglichkeit auf den Transparenzmodus auszuweichen oder in den Filteroptionen der Web Protection, eine Ausnahme für alle https Webseiten anzulegen.
    Diese Ausnahme sollte dann auf die Authentifizierung verzichten.

    Viele Grüße
    Bruno

  • __________________________________________________________________________________________________________________

Reply Children
No Data