This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Allow certain access without authentication

We are currently using Web filtering in transparent mode, with AD SSO.

However certain applications (currently struggling with npm/node.js, and powershell invoke-webrequest) don't appear to be able to authenticate against the UTM, and show a blank user in the Web filtering log file, and fail to connect.

On our previous proxy/firewall (ISA server), we had a set of rules that allowed access without any authentication, but limited to specific destination or source IPs.
I would like to replicate this, e.g. with a 'rule'/policy that allows unauthenticated access to a 'safe' set of web sites/url.

Adding an exception (to bypass Authentication) based on url seems to work, but maintaining that list in regex format is quite tricky/cumbersome (and can't easily be re-used)
I have also tried adding a similar exception based on Category, or Website tag, however this still fails with an Authentication type error.
Testing this in the Policy Helpdesk also returns:
Blocked User required by policy

And the Exception isn't displayed (as it is when testing, successfully, URL based exceptions)

Any help or alternate methods would be appreciated


This thread was automatically locked due to age.
Parents
  • Can Support / Developers confirm this issue?
    This is a user-to-user forum, so officially, nope.  There is one Sophos dev who pops in here unofficially on occasion who may or may not see this thread.  For now, your best bet is exception via regex URL.  If either of you have a paid license, open up a case with support, as it's the ONLY way to get development to take a look and put out a fix, if it is a bug.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • Can Support / Developers confirm this issue?
    This is a user-to-user forum, so officially, nope.  There is one Sophos dev who pops in here unofficially on occasion who may or may not see this thread.  For now, your best bet is exception via regex URL.  If either of you have a paid license, open up a case with support, as it's the ONLY way to get development to take a look and put out a fix, if it is a bug.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children