[9.308-16] New bridge problem

This time, I had a hard time finding the problem to this issue [:O]

Customer running UTM 9.308-16 i VMWARE, with a RED 10 in bridge.

Everything works, everyone is happy. BUT...

The have several internal webservers running at port 80 on the LAN, among theese an AutoDesk Vault 2015, this stopped working, right after the bridge was setup. Of course I could not connect the troubles with the RED, but after two days working with this, I found out that the WEB PROXY kills theese requests going to an internal host to another internal host, sometimes the Live Log shows nothing, but sometimes it shows this:

2015:03:03-18:22:27 fw01 httpproxy[27129]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.111.30" dstip="192.168.111.61" user="" ad_domain="" statuscode="304" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="0" request="0xe439f000" url="192.168.111.61/.../7.0; rv:11.0) like Gecko" exceptions="" category="9998" reputation="unverified" categoryname="Uncategorized"
2015
 

When I disable the proxy, or change the port 80 to port 81 on the web server, all is good.

I have setup a fw rule LAN  ANY  LAN to make the bridge work, I guess it has something to do with that, but with 9.2 this was not an issue.
  • So it sounds like you are using Transparent mode for your proxy.  Try adding the server(s) in question that you are having trouble accessing internally to the transparent proxy skiplist.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.