Guest User!

You are not Sophos Staff.

[ANSWERED] Streaming Device Exceptions

Is the feature not there yet, or is it hiding? Netflix always gives me problems with the web filter. Previously in the UTM I would either add an exception for the device to bypass the proxy, or add in a list of regex exceptions. Is there a way to accomplish that in Copernicus? Right now I have web filtering turned off, because even with it on and set to allow all it is breaking Netflix.
  • Hi.
    I had the same problem. In my case, I created a specific network policy in the top of the list, only for my Apple TV and Amazon Fire Stick hosts, deactivating any web filter restriction applied, and below are my main rules for the general devices.
    I know that this rule is a little wide, but it was the only way I found to make Netflix work.
    Regards,
  • HI,

    Does this issue is observed with Decrypt & Scan HTTPS enable or only with Web Filter "Allow All" ?

    Regards,
    Sneha
  • Thanks cschenkel, that works for me as a work around.

    snehagohil, This is with only Allow All enabled. All other features disabled. If I switch it off, suddenly everything is fine.
  • Surprised there option isnt under "System > System Services > Web Content Filter" for this like UTM's "Bypass content scanning for streaming content". Like the others I have just excluded the required devices.

    Can confirm aswell this is a problem. It is happening on any decent size video streams. (netflix / youtube / twitch / stan )
  • Thanks cschenkel, that works for me as a work around.

    snehagohil, This is with only Allow All enabled. All other features disabled. If I switch it off, suddenly everything is fine.


    Hi,

    I did local testing and it work for me , is it possible to share debug logs of Web Proxy ? Step to take debug logs are . 

    1. echo > /log/awarrenhttp.log
    2. service awarrenhttp[:D]ebug -ds nosync --> To run Web proxy in debug mode
    3. Access Website with Allow All Policy 
    4. service awarrenhttp[:D]ebug -ds nosync --> to stop debug mode
    5. cp /log/awarrenhttp.log /tmp/data/awarrenhttp.log
    6. Download capture and Log file using browse ; access https://:4444/documents/awarrensmtp.log , https://:4444/documents/smtp.pcap 
    7. Remove file rm -rf /tmp/data/awarrensmtp.log , rm -rf /tmp/data/smtp.pcap
  • what i wound up doing in utm(and i suspect will work here too) is  setup a separate wifi network then crated a proxy profile for each network.  Considering the issue in UTM is usually restricted to mobile devices(and that's where all of my devices live on the guest network)..this includes consoles, tv's, phones, tablets..etc etc...i then created a profile where a/v scanning is just turned off.  Considering most streaming is done via cdn's that are used by multiple companies the only way to do this is either except the entire cdn for all networks(not advisable) or make a separate network with no a/v scanning but all other security in place....

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Have you tried turning off "Audio & Video File Scanning" under "System / System Services / Web Content Filter"? This fixed the problem for me. I found it earlier but forgot to mention. Now Netflix is nice and smooth.

    Props to RFCat_vk for reminding me.
    https://community.sophos.com/products/unified-threat-management/astaroorg/f/67/t/58021
  • Corey3443, I missed that setting. Changed it, and will report back if it fixes things.
    Thanks!
  • Have you tried turning off "Audio & Video File Scanning" under "System / System Services / Web Content Filter"? This fixed the problem for me. I found it earlier but forgot to mention. Now Netflix is nice and smooth.

    Props to RFCat_vk for reminding me.
    https://www.astaro.org/beta-versions/project-copernicus-public-beta/58831-information-there-bypass-streaming-media.html


    Corey3443, I did turn off  "Audio & Video File Scanning" under "System / System Services / Web Content Filter" but my Android devices still refuse to play Netflix. I really wish Sophos would fix this so we don't have to jump threw hoops to do simple things like play Netflix. On UTM9 I had to do RegEX rules to fix this and it worked great. I cant even find where they moved this option to create RegEX in this new version, Do you or anyone else know where I can create RegEX in this new version?

    Thanks
  • Hi.
    I had the same problem. In my case, I created a specific network policy in the top of the list, only for my Apple TV and Amazon Fire Stick hosts, deactivating any web filter restriction applied, and below are my main rules for the general devices.
    I know that this rule is a little wide, but it was the only way I found to make Netflix work.
    Regards,


    Could you please explain how you did this? I am having the same trouble and need to fix this ASAP, My family is screaming at me. If I don't get stuff fixed in the next 24 hours I am going to have no choice but to reinstall UTM9, I don't even see a way of grouping devices in this version like we had in UTM9, I want to group put in groups like Laptops, computers then phones&tablets then TVs ect, How do I do this in this new version? Where are the bypass rules for devices like we had in UTM9? I am beyond over this new version at this point, hew ever decided to make this drastic change in the UI all at once should be hung, Remember going from Windows 7 to Windows 8? Ya because of the drastic change that the public was not ready for where is Steve Balmer now? Owning a football team & not at Microsoft anymore, Change is good if its done in small increments over time we can adjust more easy. Food for thought here is all I am saying.

    Thank you