This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Protection Blocking All Traffic

Hello!  I'm testing UTM 9.3 in full transparent mode with no authentication (first time using Sophos).  I have UTM set up as a VM sitting between two virtual switches "internal" and "external."  "External" connects to the LAN of my network.  "Internal" has only a test Windows machine on the same subnet as my LAN, which is forced to send all traffic through the UTM.  The UTM has three network interfaces.  One is used for management, and two interfaces are bridged, with one interface on "internal" and one on "external."

I have an ANY/ANY firewall rule, allowing all traffic to pass.  In this configuration, everything works.  My main testing revolves around Web Protection and Web Reporting.  Web Protection is set to pass all, but log activity.  When I enable Web Protection with Allowed Networks of "Any," I am not able to reach the internet.  However, I am able to ping to the internet and resolve DNS queries. The live log shows my requests from my test Windows machine, and even recognizes forbidden URL requests.

If I remove "Any" from Allowed Networks and replace it with "Bridge (Network)," I am able to reach the internet from my test Windows machine.  Unfortunately, with "Any," the live log does not show my requests, and I'm able to reach blocked websites.  No traffic is logged.

I have attempted to configure a single host with just the IP address of my Windows machine, but I still can't reach the internet, even though the live log shows the requests.  

What am I missing?  [:S]

Thanks in advance for any suggestions you can provide.


This thread was automatically locked due to age.
Parents
  • I am having the same exact problem.  Setup system using wizard, and then created bridge interface between internal network and Internet.  I setup Web Filtering in Full Transparent mode with no authentication.  With Web Filtering off, I can get to any sites without any problem.  Once I turn on Filtering, I cannot get to any site, most with the message "Connection to Server Timed Out".

    I left Web Filtering on , then turned of HTTPS filtering, and was able to then get to simply HTTPS sites -- but still blocked to HTTP sites.  Here's an example of the Web Filtering log:

    2015:08:18-22:01:53 sophos httpproxy[5811]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="HEAD" srcip="192.168.1.7" dstip="191.234.4.50" user="" ad_domain="" statuscode="504" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="0" request="0x10fd3000" url="au.download.windowsupdate.com/.../Hardware"

    Clearly shows "web request blocked", but from where.  I have verified multiple times that there's no block filter in place.  All I am looking to do is log browsing history.  For reference, I'm using Firmware version: 9.315-2, Pattern version: 86287
Reply
  • I am having the same exact problem.  Setup system using wizard, and then created bridge interface between internal network and Internet.  I setup Web Filtering in Full Transparent mode with no authentication.  With Web Filtering off, I can get to any sites without any problem.  Once I turn on Filtering, I cannot get to any site, most with the message "Connection to Server Timed Out".

    I left Web Filtering on , then turned of HTTPS filtering, and was able to then get to simply HTTPS sites -- but still blocked to HTTP sites.  Here's an example of the Web Filtering log:

    2015:08:18-22:01:53 sophos httpproxy[5811]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="HEAD" srcip="192.168.1.7" dstip="191.234.4.50" user="" ad_domain="" statuscode="504" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="0" request="0x10fd3000" url="au.download.windowsupdate.com/.../Hardware"

    Clearly shows "web request blocked", but from where.  I have verified multiple times that there's no block filter in place.  All I am looking to do is log browsing history.  For reference, I'm using Firmware version: 9.315-2, Pattern version: 86287
Children
No Data