Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Plex SSL

Greetings All,

  I'm kinda lost, so I figured I'd ask.  I may be one of the few here, but I have my UTM for home, and inside the network I have the family Plex server.

  With the recent changes from Plex to have all traffic over SSL, I'd like to enable what they are calling DNS rebinding, however I'm not quite sure how to enable this within the UTM.

  Not sure if anyone has already made this work, and just looking for advice on how to enable it with the UTM.

Thanks!


This thread was automatically locked due to age.
Parents
  • You may be waiting a good long time for someone else using Plex to chime in.  There isn't anything specific on UTM for DNS rebinding.  Traditionally this term refers to a form of DNS poisoning attack.  I'm assuming that what Plex is doing is something completely different and none of the geniuses at Plex bothered to check the name on Google first.  If this is what the Plex thing is, the most likely "systems" in the UTM that will have problems with it are web filtering (https) and IPS (DNS).

    This being said, a quick Google search on this feature came up with several articles:
    https://support.plex.tv/hc/en-us/articles/206225077-How-to-Use-Secure-Server-Connections
    https://blog.filippo.io/how-plex-is-doing-https-for-all-its-users/

    My suggestion would be to turn it on and see if it works.  If it doesn't, there will be information in the UTM logs (web filtering, IPS, firewall) that would give indications of what needs to be done for this to work.
     
    Is part of this that your Plex server will need to be accessible from the internet for family members outside the home?  If so, we'll be looking at a DNAT or for more secure access, VPNs.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • You may be waiting a good long time for someone else using Plex to chime in.  There isn't anything specific on UTM for DNS rebinding.  Traditionally this term refers to a form of DNS poisoning attack.  I'm assuming that what Plex is doing is something completely different and none of the geniuses at Plex bothered to check the name on Google first.  If this is what the Plex thing is, the most likely "systems" in the UTM that will have problems with it are web filtering (https) and IPS (DNS).

    This being said, a quick Google search on this feature came up with several articles:
    https://support.plex.tv/hc/en-us/articles/206225077-How-to-Use-Secure-Server-Connections
    https://blog.filippo.io/how-plex-is-doing-https-for-all-its-users/

    My suggestion would be to turn it on and see if it works.  If it doesn't, there will be information in the UTM logs (web filtering, IPS, firewall) that would give indications of what needs to be done for this to work.
     
    Is part of this that your Plex server will need to be accessible from the internet for family members outside the home?  If so, we'll be looking at a DNAT or for more secure access, VPNs.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
  • I am using Plex internal and external.
    But i can't understand what's your goal...

    For using your plex external, make an plex account (free) and open port 32400 with DNAT to your plex server.
  • I would like to add to what traxxus said that even though the 32400 is the Default Port, it's important to still set Remote Access to Manual, as there have been some bugs in the past that cause issues with External Access due to how http/s://plex.tv directs to your internal http/https Plex Server.

    I'll update my Plex Server as soon as I can and I'll report back if I run into any issues and ideally how I addressed them.

    Cheers,
    Kyle
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?