<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: url filtering issue? in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470660#M654231</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;yes, it's definitely the only way out. Debug logs when accessing web from inside LAN shows logs like "user accessing URL..", but when accessed from DMZ, I only see tcp connections to port 80.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;KR&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 20 Jul 2010 12:24:45 GMT</pubDate>
    <dc:creator>matijazeman</dc:creator>
    <dc:date>2010-07-20T12:24:45Z</dc:date>
    <item>
      <title>url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470652#M654170</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;I have a websense server on the inside network (LAN) of ASA set up for filtering LAN network and DMZ network. URLF policy is set to filter any to any for http. Filtering works when accessing internet from clients in LAN, but not when accessing internet from DMZ. Is there a problem since the websense server is in higher security zone than the DMZ network? The debug logs don't show anything regarding URL filtering when accessing internet from DMZ.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 18:13:08 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470652#M654170</guid>
      <dc:creator>matijazeman</dc:creator>
      <dc:date>2019-03-11T18:13:08Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470653#M654178</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When you say WebSense Filter is not working, are you not getting the deny page or are you able to access non-approved sites? Do you have a translation for the URL Filter server on the DMZ interface?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NT&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 19 Jul 2010 17:15:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470653#M654178</guid>
      <dc:creator>Nagaraja Thanthry</dc:creator>
      <dc:date>2010-07-19T17:15:34Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470654#M654188</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;j&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 19 Jul 2010 17:18:32 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470654#M654188</guid>
      <dc:creator>Jitendriya Athavale</dc:creator>
      <dc:date>2010-07-19T17:18:32Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470655#M654197</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;can you please paste the config if its not an issue its easier for us&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 19 Jul 2010 17:42:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470655#M654197</guid>
      <dc:creator>Jitendriya Athavale</dc:creator>
      <dc:date>2010-07-19T17:42:26Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470656#M654208</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;thanks for quick response. The websense server is on the inside interface, not the DMZ. The websense server is accessible from the DMZ - there is access rule and nat exception, and clients from DMZ can access all ip services on the websense server. The issue I see is that debug logs on asa show url filtering happening when accessing internet from LAN, but not from DMZ, and websense doesnt show any trace of DMZ client addresses.&lt;/P&gt;&lt;P&gt;here is a part of the config&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;BR /&gt; nameif outside&lt;BR /&gt; security-level 0&lt;/P&gt;&lt;P&gt;interface Ethernet0/3.22&lt;BR /&gt; vlan 22&lt;BR /&gt; nameif knjiznica&lt;BR /&gt; security-level 50&lt;/P&gt;&lt;P&gt;interface Redundant1&lt;BR /&gt; member-interface Ethernet0/0&lt;BR /&gt; member-interface Ethernet0/1&lt;BR /&gt; nameif inside&lt;BR /&gt; security-level 100&lt;/P&gt;&lt;P&gt;url-server (inside) vendor websense host 10.10.0.44 timeout 30 protocol TCP version 1 connections 5&lt;/P&gt;&lt;P&gt;filter https 443 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow &lt;BR /&gt;filter url http 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow&lt;/P&gt;&lt;P&gt;access-list knjiznica_access_in extended permit ip 10.22.0.0 255.255.240.0 host 10.10.0.44&lt;/P&gt;&lt;P&gt;access-list inside_access_in extended permit ip host 10.10.0.44 10.22.0.0 255.255.240.0&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip host 10.10.0.44 10.22.0.0 255.255.240.0&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;websense is 10.10.0.44 on inside&lt;/P&gt;&lt;P&gt;knjiznica is DMZ on 10.22.0.0 network&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 19 Jul 2010 19:05:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470656#M654208</guid>
      <dc:creator>matijazeman</dc:creator>
      <dc:date>2010-07-19T19:05:19Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470657#M654212</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;hi thx for clarity on this&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;will it be possible for you to paste your entire config, you can remove public ip's and paste it&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 20 Jul 2010 06:04:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470657#M654212</guid>
      <dc:creator>Jitendriya Athavale</dc:creator>
      <dc:date>2010-07-20T06:04:18Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470658#M654216</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;I'd rather avoid sending the whole config. If you believe you know what would be the issue, I can send it in personal message.&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 20 Jul 2010 06:21:08 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470658#M654216</guid>
      <dc:creator>matijazeman</dc:creator>
      <dc:date>2010-07-20T06:21:08Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470659#M654220</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you please verify if the firewall is the only way out to internet in your network. Your configuration looks good. As long as the firewall can communicate with the filtering server, it should be able to send the URL requests to the URL server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NT&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 20 Jul 2010 12:20:24 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470659#M654220</guid>
      <dc:creator>Nagaraja Thanthry</dc:creator>
      <dc:date>2010-07-20T12:20:24Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470660#M654231</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;yes, it's definitely the only way out. Debug logs when accessing web from inside LAN shows logs like "user accessing URL..", but when accessed from DMZ, I only see tcp connections to port 80.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;KR&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 20 Jul 2010 12:24:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470660#M654231</guid>
      <dc:creator>matijazeman</dc:creator>
      <dc:date>2010-07-20T12:24:45Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470661#M654247</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do you have a route to internet via inside interface by any chance? Because the URL filtering will not work if the traffic is flowing from lower security to higher security interface. If possible, can you attach the output of "show route" command (you can sanitize the public IP's)?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NT&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 20 Jul 2010 12:37:15 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470661#M654247</guid>
      <dc:creator>Nagaraja Thanthry</dc:creator>
      <dc:date>2010-07-20T12:37:15Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470662#M654266</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;No way, this is the only path to internet.&lt;/P&gt;&lt;P&gt;As I said, I see the traffic to internet from both DMZ and LAN, but do not see DMZ traffic being filtered.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 def.gw 1&lt;/P&gt;&lt;P&gt;route inside 10.1.0.0 255.255.0.0 10.235.0.1 1&lt;/P&gt;&lt;P&gt;route inside 10.10.0.0 255.255.0.0 10.235.0.1 1&lt;/P&gt;&lt;P&gt;route inside 10.20.0.0 255.255.240.0 10.235.0.1 1&lt;/P&gt;&lt;P&gt;route inside 10.21.0.0 255.255.240.0 10.235.0.1 1&lt;/P&gt;&lt;P&gt;route inside 10.25.0.0 255.255.240.0 10.10.0.2 1&lt;/P&gt;&lt;P&gt;route inside 10.32.0.0 255.255.240.0 10.235.0.1 1&lt;/P&gt;&lt;P&gt;route ISDN 172.19.118.0 255.255.255.0 172.19.117.1 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 20 Jul 2010 12:42:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470662#M654266</guid>
      <dc:creator>matijazeman</dc:creator>
      <dc:date>2010-07-20T12:42:19Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470663#M654279</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What code version you are running? Can you try one quick thing to see if we could identify the root cause? Change the security level of the DMZ interface to 100 and issue "same-security-traffic permit inter-interface". Let us see if that fixes the issue.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NT&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 20 Jul 2010 16:13:07 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470663#M654279</guid>
      <dc:creator>Nagaraja Thanthry</dc:creator>
      <dc:date>2010-07-20T16:13:07Z</dc:date>
    </item>
    <item>
      <title>Re: url filtering issue?</title>
      <link>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470664#M654287</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;it's ASA Version 8.0(3). Unfortunately, I am not able to do this at any time. What I can confirm is, if I add another url filtering server to the config with "random" address on DMZ network, logs show it as "unavailable" which is of course ok, since the URLF server on DMZ does not exist, but it seems like it's trying to filter this traffic if it thinks it has urlf server on dmz.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BR&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 21 Jul 2010 09:58:54 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/url-filtering-issue/m-p/1470664#M654287</guid>
      <dc:creator>matijazeman</dc:creator>
      <dc:date>2010-07-21T09:58:54Z</dc:date>
    </item>
  </channel>
</rss>

