This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Facebook issues with Astaro

Since upgrading to 8.200, It seems my clients have a lot of problems with Facebook.
Going in to facebook, and browsing around works fine, but any other actions, like uploading photos, see Messages, browsing in photos album, activate Youtube movies and so on get stack (not always, and not all my users, but allot of them.

It seems something just doesn't work well between Astaro and Facebook, and I really hope someone from Astaro will pay attention to this.

Today I have made a DNS group to all Facebook I could find in the log:
1. pixel.facebook.com
2. glb1.facebook.com
3. fbcdn.net
4. a6.sphotos.ak.fbcdn.net
5. 0-333.channel.facebook.com
6. facebook.com
7. sphotos.ak.fbcdn.net
8. a5.sphotos.ak.fbcdn.net
9. static.ak.fbcdn.net
10. glb2.facebook.com
All together – 137 IPs!!! 

I put those DNS groups in one group call "Facebook", and put it in the Exceptions of Intrusion Prevention.
I have also put all those DNS in the Web Filtering – exceptions.

Hopefully it will help; however, it's only workaround.
I don't see this behavior in any other website.

[:(]


This thread was automatically locked due to age.
Parents
  • Automatic implies that there's some central service that distributes a configuration to all browsers.  One of the reasons to do that would be to enforce use of the web proxy.

    If the Astaro proxy is in Transparent mode and the browser is not configured to use the proxy, the 'Transparent mode skiplist' applies.  If the 'Content Filter (HTTP/S)' logfile ('Web Filtering' logfile in V8) shows that skiplist traffic is going through the proxy, then the two conditions in the prior sentence have not been met.

    Cheers - Bob
Reply
  • Automatic implies that there's some central service that distributes a configuration to all browsers.  One of the reasons to do that would be to enforce use of the web proxy.

    If the Astaro proxy is in Transparent mode and the browser is not configured to use the proxy, the 'Transparent mode skiplist' applies.  If the 'Content Filter (HTTP/S)' logfile ('Web Filtering' logfile in V8) shows that skiplist traffic is going through the proxy, then the two conditions in the prior sentence have not been met.

    Cheers - Bob
Children
No Data