This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

block http web proxy

hello everyone..
im an i.t assistant in a company and im new to astaro..
i just wanna know how to block proxy servers so that employees within the company cannot use or connect to the internet(edit: i mean cannot freely surf everything in the internet)..
i know how to block a specific site, but proxy servers, i just cant..

i already disabled the internet options in our a.d but it seems that it only affects ie...some of the employees are clever enough to use portable browsers such as firefox..and they can bypass and surf any website they want..

can you please help me?thanks

-laurence


This thread was automatically locked due to age.
Parents
  • In general, it always pays to identify precisely the version of Astaro.  There were changes in terminology recently.  Are you on 7.511, 8.103 or 8.202?

    i already disabled the internet options in our a.d

    What did you disable?  Or do you mean you disabled the Microsoft web proxy?

    At present, in a "Transparent" mode, only HTTP is controlled by the Astaro Web Proxy.  All of the other traffic, especially HTTPS, is passing via a Firewall (Packet Filter) rule like 'Internal (Network) -> Web Surfing -> Any : Allow'.

    This means that you must change your configuration to a "Standard" mode to accomplish what you want.  In the "Standard" modes, the Proxy handles all of the Allowed target services' listed on the 'Advanced' tab, so you can disable that 'Allow' rule.

    Since you have AD, you can achieve granular control with the Astaro Web Proxy, but you need to do some planning to be sure you don't disrupt your users.  Here's a guide that will help if you want to try using AD-SSO authentication.

    Part of your transition will need to be creating a Group Policy that points each user's browser at the Astaro proxy on port 8080.  Since the 'Transparent mode skiplist' ('Advanced' tab) only applies in a "Transparent" mode, you'll need to add some or all of the elements in the skiplist to the 'Proxy Settings' 'Exceptions' in your Group Policy, and you'll need an 'Allow' rule similar to the above that lets traffic go directly to the sites/servers currently in the skiplist.

    Finally, You'll want to create and use a 'URL Filtering Category' that includes "Anonymizers".

    Good luck!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • In general, it always pays to identify precisely the version of Astaro.  There were changes in terminology recently.  Are you on 7.511, 8.103 or 8.202?

    i already disabled the internet options in our a.d

    What did you disable?  Or do you mean you disabled the Microsoft web proxy?

    At present, in a "Transparent" mode, only HTTP is controlled by the Astaro Web Proxy.  All of the other traffic, especially HTTPS, is passing via a Firewall (Packet Filter) rule like 'Internal (Network) -> Web Surfing -> Any : Allow'.

    This means that you must change your configuration to a "Standard" mode to accomplish what you want.  In the "Standard" modes, the Proxy handles all of the Allowed target services' listed on the 'Advanced' tab, so you can disable that 'Allow' rule.

    Since you have AD, you can achieve granular control with the Astaro Web Proxy, but you need to do some planning to be sure you don't disrupt your users.  Here's a guide that will help if you want to try using AD-SSO authentication.

    Part of your transition will need to be creating a Group Policy that points each user's browser at the Astaro proxy on port 8080.  Since the 'Transparent mode skiplist' ('Advanced' tab) only applies in a "Transparent" mode, you'll need to add some or all of the elements in the skiplist to the 'Proxy Settings' 'Exceptions' in your Group Policy, and you'll need an 'Allow' rule similar to the above that lets traffic go directly to the sites/servers currently in the skiplist.

    Finally, You'll want to create and use a 'URL Filtering Category' that includes "Anonymizers".

    Good luck!

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data