This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Post install issues

RAM Sophos.jpgHello
I installed Sophos UTM Home Edition and it works fine with a few nagging issues that I can't seems to figure out.  I'm hoping someone can help with this.  I'm using Firmware version: 9.204-20.  This is my first time using this so I'm not sure I may be doing the correct settings. 

First off here is a description of my setup. Hope it shows the way I need it to. ( Since this is not showing the way I wanted I've attached a simple drawing of the setup):

Cable Modem
with WIFI (A1) --> Sophos UTM --> Switch --> PC1
with Ethernet  --> Sophos UTM -->  Switch --> WIFI AP (A2)
                     --> Sophos UTM -->  Switch --> Shoutcast Linux PC2

My issues are:

1- When I try to play any video especially from the site disneyjunior.ca the stream stops at various sections within the show.  This occurs if I access from wifi A2.  If I access from wifi A1 it works fine with no issues.  I did all the settings such as setting the Filtering Options --> Misc--> Streaming settings to On.  I also set the site in the Filtering Options --> Websites to disable the filters yet no luck.  Within the Web Filtering logs I did see that the stream does not have the content-type set to any video or does the application= video or any type of streaming.  So I need to be able to bypass this site and allow its streaming to pass through.  Also when starting a stream video it takes a long time to start.  If the stream has more than one video files all will take a long time to start.  I assume there is a 2M buffer for each?  is there also a way to have it started without the 2M caching?

2- When connecting to wifi A2, and using an iPOD I receive no imessages or notifications.  When connected to A1 it all comes through.  This I don't know what to configure.

3- I have a 2G RAM system and I saw that the RAM usage is always at around 68~70 %  Is this the way it should be?  I've attached a screen shot.

Other than this the system works really well.

Thanks for all the help any can offer.


This thread was automatically locked due to age.
  • So after some fiddling around I got some success
    1) The stream from the site www.disneyjunior.ca does not stop in the middle.  This was after I changed the Web Protection --> Web Filter Profiles --> Filter Action to "Block websites with a reputation below a threshold of:" od Suspicious.  I had a it at Normal.  Now, is this safe?
    The part where the stream from any source takes a long time to load and when the stream consists of more than 1 asset each takes a long time to load is still there.  I did see the following in the forums and this is exactly what I am experiencing:  Slow video streaming (ex. YouTube.com) - SophosTalk community .  How can I change this value in this version?

    2) My Ipod messages still do not work.  Looking for help with this.

    3) The RAM is consistently high at about 70~ 75%.  Is this normal?
  • Hi,

    1. I'll let someone else answer

    2. check the logs: IPS, Web Filter, App Control

    3. you should consider upgrading to 4 or 8GB RAM

    4. you are doing double-NAT with your setup. See if you can bridge the modem or get a simpler modem (either way you'll lose WiFi A1 though)

    Barry
  • Hi, DR, and welcome to the User BB!

    1. I normally select 'Unverified' there.  Selecting 'Neutral' would result in blocking the many unverified sites.  Selecting 'Suspicious' would allow access to suspicious sites - something I wouldn't recommend unless it's a home setup with no kids in the house.

    Cheers - Bob
  • Hello
    Thanks for the replies.
    @BarryG, I checked the logs  for  IPS, Web Filter, App Control and could not see anything other than the packets being dropped.  I created a NAT for the Apple ports that they listed yet that did not work.  I also had opened everything from 5000 to 16404 which I found here: Using FaceTime and iMessage behind a firewall yet that did not work.  I was hoping that Sophos would have the ports configured within the Messages services that can be selected but I did not see it within.
    I will look to upgrade the RAM to 4G soon.
    I do realize that I'm doing a double-NAT but I need to have that in place since the iMessages don't work through UTM.  Once I get it working my intention is to bridge the cable modem.  Would that be causing any issues I have?
    @BAlfson, I had also tried Unverified but that did not fix the stopping of the stream in the middle.  After setting to Suspicious it worked. Once I can figure out what is causing the stream to stop I'll change it back.  My suspicion is the stream has a meta tag that is not allowed by Sophos.  I need to figure that out and then I'll be able to tailor Sophos to allow it.

    How can I enhance the debugging of the logs?
  • Open the Firewall, Intrusion Prevention and Web Filtering Live Logs and then try.  Post any line related to a stopped stream.

    Cheers - Bob
  • For some reason I'm now able to play a stream without it stopping.  Don't know if this was caused by a power failure I had which caused the computer to go down about 3 times.  After the power failure I tested with the  Neutral and the Unverified settings and they both worked.  The issue where it takes a long time for the stream to start is still there and the Apple messages is still not coming in. [:S]