This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Does Webfiltering Bypass Firewall Rules?

Hi,
Sophos UTM 9.309-3

Problem: I noticed when I disabled Web Surfing in the Firewallrules that I could still Browse the web. Process of elimination led me to Web Filtering.  

If Web filtering is turned "On" then I can Browse the Web problem free (even if the Firewall rule for Web Browsing is turned off.  I even turned off Masquerading Rule for "Internal -> WAN" and I could still Browse.  If I turn "OFF" Webfiltering then things return to normal. I need to enable the Firewall Rules. Masquerading  etc.

This leads me to believe that Web Filtering Bypasses everything?   What am I missing as I don't believe I changed anything in Web filtering?  

Help/Advice would be much appreciated as I wouldn't think this is normal. 

Cheers


This thread was automatically locked due to age.
Parents
  • Hi,
    webfiltering the proxy comes before packet filter rules. If you want to stop web surfing you will need rules that block ports 80, 8080, 8181, 81 and 443 which will break a lot of things.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hi,
    webfiltering the proxy comes before packet filter rules. If you want to stop web surfing you will need rules that block ports 80, 8080, 8181, 81 and 443 which will break a lot of things.

    Ian

    XG115W - v20.0.2 MR-2 - Home

    XG on VM 8 - v21 GA

    If a post solves your question please use the 'Verify Answer' button.

Children
  • Hi,
    webfiltering the proxy comes before packet filter rules. If you want to stop web surfing you will need rules that block ports 80, 8080, 8181, 81 and 443 which will break a lot of things.
    Ian


    Hi Ian,
    Thanks for the reply.  SO are you saying that by Turning "OnWeb Filtering bypasses Firewall and Masquerading i.e. when on my Firewall rules don't apply.
    Mmm, A friend of mine tested his (who also has Web Filtering enabled) indicated that his When he "Turned Off" the Web Browsing Firewall rule it prevented any browsing from within the LAN.  
    I am a tad confused now! Either his is broken OR mine is? [:S]