This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Force Netflix Traffic to a specific interface

I have taken the hard approach of creating 20 or so network definitions, and using snat rules which works 70% of the time. Obviously this is not a viable solution as IP ranges for Netflix and its content delivery services change all the time. 

Any suggestions?


This thread was automatically locked due to age.
  • yes put the devices you want for netflix into the http proxy bypass area.  I bet this is ios and android and consoles right?  These are all considered mobile by netflix and this is there sophos is flaling down.  It is due to a rdns issue that is casuing hte utm to miscalssify netflix traffic as regular http sot he a/v hangs it up.  sophos(depsoite multiple escalations) continues to tlel me there is no issue.  

    web protection---filtering options---misc tab

    then put those devices that are having netflix problems into the 
    Skip transparent mode source hosts/nets
    and  Skip transparent mode destination hosts/nets

    Until sophos acknowledges this is an issue this the ONLY course of action that truly works around the http proxy problems with netflix.
  • Sorry William you missed my question. 

    I have two WAN interfaces, I want to move only Netflix traffic to a WAN2 because its a preferred connection. I do not want to move all web traffic to WAN2.

    Whats the best method for this? If Netflix only used a single single subnet this would be very easy.
  • You could use request routing to make netflix traffic go out on the preferred interface which would increase but not guarantee the return would be the same way..you will still be bitten by the http proxy classification problem i mentioned.