This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Proxy Local content filtering database?

Had to turn off the http proxy yet again..come on guys get this feature pushed out or fix your bandwidth issues.


This thread was automatically locked due to age.
  • For those following the 8.2 BETA, please share here if this Local Proxy is still going to appear in the next release?
  • For those following the 8.2 BETA, please share here if this Local Proxy is still going to appear in the next release?


    I think that the most recent info is this:
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/110/t/70325
  • They said 8.200 at end of Q1 2011 [:)]

    We're almost there.


    I understood that this feature will not be included in 8.200 [:(]
  • The ability to have a local proxy db WILL be in 8.200, configurable from the shell, as it is now.  

    The only thing in question is whether or not configuration from within WebAdmin can be implemented before the beta code goes into feature-lock for Release Candidate status.  At this late stage of the beta process, they would have to burn quite a bit of midnight oil to get the GUI configuration in.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • The ability to have a local proxy db WILL be in 8.200, configurable from the shell, as it is now.  

    The only thing in question is whether or not configuration from within WebAdmin can be implemented before the beta code goes into feature-lock for Release Candidate status.  At this late stage of the beta process, they would have to burn quite a bit of midnight oil to get the GUI configuration in.


    Ok, 
    I supposed that it was not yet stable, so the astaro guys decided to not insert this function in the GUI. 

    NB: Some minutes ago the support told me that local db has been improved in 8.103:

    16335 WebSecurity - HTTP Proxy After configuring the local contentfilter database, the httpproxy restarts at random
  • Hi, to clarify, the feature is there and ready for the installations that need/desire it badly, but we've decided not to put it in WebAdmin for 50,000+ installations to use yet. There are a few reasons, mostly around the download and management of the bandwidth required, we're just not setup to mass-roll that out to everyone in a short period from where the database is currently coming down from. It also presents some unintended logistical challenges for mass-use.

    In short, it is there, and please feel free to use it, but not in WebAdmin yet. We are working on a more permanent solution to offer that feature, it just wont be in 8.200 yet.
  • I'm not sure I've understood all the details so I'd like someone to help me.
    I activate "ram" option and wait for those 300 or 400 MB to be downloaded. OK. I do this and it works fine.

    These are my questions:
    1) What happens when a categorization of the page (eg. xyxyx.com) is changed? Eg. It was categorized as "general news", someone asked 
    for recategorization and it was changed to "anonym proxy", and anonynm proxy is a blocked category. The question is when will the "ram" option 
    find and remember the new categorization?

    2) How often does it check for new bases on the internet and how often does it download them?

    3) What happens when I reboot ASG while "ram" option is on and ASG didn't download all it had to, and clients try to surf the internet? What happens with the categorization?
  • I'm not sure I've understood all the details so I'd like someone to help me.
    I activate "ram" option and wait for those 300 or 400 MB to be downloaded. OK. I do this and it works fine.

    These are my questions:
    1) What happens when a categorization of the page (eg. xyxyx.com) is changed? Eg. It was categorized as "general news", someone asked 
    for recategorization and it was changed to "anonym proxy", and anonynm proxy is a blocked category. The question is when will the "ram" option 
    find and remember the new categorization?

    2) How often does it check for new bases on the internet and how often does it download them?

    3) What happens when I reboot ASG while "ram" option is on and ASG didn't download all it had to, and clients try to surf the internet? What happens with the categorization?

     1.  It finds it at the next download
    2.  IIRC it is every 15 minutes it does a check.  if there are changes it does a refresh download.
    3.  the ram option survives a reboot.  It does not survive up2dates.  When you install an up2date you have to re-enable the ram option.;

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • 1.  It finds it at the next download
    2.  IIRC it is every 15 minutes it does a check.  if there are changes it does a refresh download.
    3.  the ram option survives a reboot.  It does not survive up2dates.  When you install an up2date you have to re-enable the ram option.;


    Hi..


    So you mean, if we restart asg, local database will remain in mem..??? how it is possible...?? ram is volatile memory.

    its ok, if we install up2date, we have to re download local db, but when asg start download local database till it finished, browsing will work or not...???

    what is IIRC..??? and if any changes in db it will download re download compete database..???
  • Hi..


    So you mean, if we restart asg, local database will remain in mem..??? how it is possible...?? ram is volatile memory.

    its ok, if we install up2date, we have to re download local db, but when asg start download local database till it finished, browsing will work or not...???

    what is IIRC..??? and if any changes in db it will download re download compete database..???


    if you restart no it has to reload the db but i've not seen that add any significant time to startup.  When you hear the three beeps things work as they should.

    I've not seen a browsing interruption during the initial download.  If you have a really slow connection then there may be an interruption while you want for the download.  Here on my clients 12-25 meg connections it is not an issue.

    IIRC=if i remember correctly.  I don't know if it does a complete redownload or a delta(changes only) download.  I've not seen any issues with the ram setting and have not looked into that...i'm going to guess it is just the changes.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow