This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

CNN Live | Octoshape | Without LAN -> ANY= Allow

Hi

- I do Not have  LAN -> ANY = Allow rule.
- This is because I want to force traffic over HTTP Proxy.
- One problem I face is I can never get those CNN Live to work. I can get the CNN Video to work but not the Live.
- CNN Live is free sometime during crisis such as the current Tsunami issues.
- I do not mind to "by pass" *.cnn.com from the HTTP Proxy to get this to work as I do understand there are times it is not compatible.
- Problem is even if bypass *.cnn.com from the HTTP Proxy, it does not work too.
- It uses this Octoshape etc which seems to be P2P.
- I disabled IPS, P2P/IM all those settings and still does not work.
- The only way I can get this to work is via a LAN -> ANY = Allow but that is a very bad configuration as it does not control what goes out.
- Any idea ?


This thread was automatically locked due to age.
Parents
  • I jsut went to cnn live.  It asked me if i wished to install octoshape..i said no..streams went fine.  I only have http proxy on in transparent mode on with the basic masq rule for this test.  Octoshape is being blocked because it can't be automatically proxied.  As per their FAQ:

    Where does the Octoshape plugin obtain its proxy settings from?
    The  plugin uses the proxy settings of Internet Explorer. On versions of  Windows prior to Windows 2000 service pack 3
    and Windows XP service  pack 1, the plugin is not able to detect proxy settings automatically,  even
    if Internet Explorer is configured to use a proxy.

    so you would have to run the proxy in manual mode and point ie/FF at the proxy then octoshape would try to use the proxy.  Other than this the only way is to setup for BT which is a pain for more than a couple of machines.  My advice?  Try the proxy option set ie to point to the astaro proxy via GP..if it doesn't work switch your proxy back and just don't support octoshape.  I have disabled via GP my users abilities to install anything which effectively blocks this from being a problem.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • William,

    - Appreciate the detail reply.
    - Really glad you got it to work, at least this way I know it is something I need to tune in my configuration.
    - You do Not have a LAN -> ANY = Allow right?

    1) Just to be sure, I connected my Laptop to another broadband connection with a normal 3COM Router.
    1.1) Yes on CNN Live, if I click NO, it does stream the normal method after a while of connecting .....but at least the display is the more positive bright which you can see is different below.
    1.2) This also help to confirm it is not Kaspersky Internet Security or any other issues on the Laptop itself.

    2) I connected back to Astaro
    2.1) I am currently using Transparent mode.
    2.2) When I say No to Octoshape, yes the window (darken) would show connecting but evenually cannot connect to server.
    2.3) I tested Both Firefox and IE ( All Latest version) just to confirm it is not browser issue.
    2.4) On IE: I set the proxy to Astaro Port 8080 and confirmed web surfing is fine. But I still cannot get the Live to work.

    3) You mentioned that yours work in Transparent Mode, then why at the bottom suggested that set Proxy to Manual (I assume the manual is on Astaro) and then point IE to Astaro.

    4) I changed HTTP/S Proxy to STANDARD Model.
        I set my Firefox and IE Proxy to point to Astaro IP Port 8080 for all protocols.
        Web Surfing is fine.
        HTTPS Website is fine ( I also check the lock to see my Astaro is in place)
        Tested the CNN Live, said No to Octoshape and same problem, page remains "dark" with the spinning circle at the end connecting..and eventually it does not connect.
        I also confirmed on my HTTP Proxy I Enabled Bypass content scanning for streaming content.

    Thus it seems on top of Octoshape, the normal CNN Live I also have issues.

    But if I choose CNN Video, they are fine.
    CNBC Streaming is fine too.
Reply
  • William,

    - Appreciate the detail reply.
    - Really glad you got it to work, at least this way I know it is something I need to tune in my configuration.
    - You do Not have a LAN -> ANY = Allow right?

    1) Just to be sure, I connected my Laptop to another broadband connection with a normal 3COM Router.
    1.1) Yes on CNN Live, if I click NO, it does stream the normal method after a while of connecting .....but at least the display is the more positive bright which you can see is different below.
    1.2) This also help to confirm it is not Kaspersky Internet Security or any other issues on the Laptop itself.

    2) I connected back to Astaro
    2.1) I am currently using Transparent mode.
    2.2) When I say No to Octoshape, yes the window (darken) would show connecting but evenually cannot connect to server.
    2.3) I tested Both Firefox and IE ( All Latest version) just to confirm it is not browser issue.
    2.4) On IE: I set the proxy to Astaro Port 8080 and confirmed web surfing is fine. But I still cannot get the Live to work.

    3) You mentioned that yours work in Transparent Mode, then why at the bottom suggested that set Proxy to Manual (I assume the manual is on Astaro) and then point IE to Astaro.

    4) I changed HTTP/S Proxy to STANDARD Model.
        I set my Firefox and IE Proxy to point to Astaro IP Port 8080 for all protocols.
        Web Surfing is fine.
        HTTPS Website is fine ( I also check the lock to see my Astaro is in place)
        Tested the CNN Live, said No to Octoshape and same problem, page remains "dark" with the spinning circle at the end connecting..and eventually it does not connect.
        I also confirmed on my HTTP Proxy I Enabled Bypass content scanning for streaming content.

    Thus it seems on top of Octoshape, the normal CNN Live I also have issues.

    But if I choose CNN Video, they are fine.
    CNBC Streaming is fine too.
Children
No Data