This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Some sites not loading properly

Using HTTP/S
- Not scanning SSL traffic
- AV Scanning is ON
- Filtering only Suspicious pages

When trying to go to mint.com, the browser get stuck trying to load an image from images.scanalert.com (Firefox just sits at "Connected to images.scanalert.com at the bottom). Clicking on the image that doesn't load brings me to https://www.mcafeesecure.com/RatingVerify?ref=www.mint.com which gets stuck trying to load the same image. 

If I try going to Cell Phones, Cell Phone Plans, 3G Smartphones, the Best Cell Phone Service - Verizon Wireless, it gets stuck on ecache.vzw.com and/or scache.vzw.com.

Adding the URLs that appear to be getting stuck to the skiplist doesn't seem to help.

But if I completely turn off HTTP/S, then those still don't work, but then other pages appear to break. Such as Yahoo.com, which I have on a blacklist for testing, won't load.

I do not see anything indicating anything being blocked in any log.

I'm more curious if anyone else has issues loading these sites. I'm using Astaro Home v. 8.002


This thread was automatically locked due to age.
  • Well, I seem to have narrowed down the issue a bit. It doesn't seem to matter if the web proxy is on or off, but it does only seem to be a problem if a user is remoted in. Then a page such as verizonwireless.com doesn't load. Still unsure why, I'll continue digging though.
  • Normally, the only logs to check for an issue like this are 'Content Filter (HTTP)' and 'Packet Filter'.  o might glance at the 'Intrusion Prevention' log if you don't see anything else.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I don't know whats going on, this is getting kinda frustrating. I have a packet filter rule that is PPTP -> Any/Any, and verizonwireless.com still refuses to load for remote clients. I tried totally resetting the configuration, and still nothing. The Content Filter and Packet Filter logs are not showing anything being blocked that would interfere with this communication.
  • made a completely fresh install of astaro, and pptp clients (cant test l2tp) can't get to certain websites, such as verizonwireless.com (because of the cache urls). Interestingly, the urls it appears to get stuck on are HTTPS urls. If I use wget on a linux client, it gets stuck on SSL handshake and just sits there. This is without any HTTP/S filtering on for remote networks either. It does work for clients on the local network.

    I'm really curious if anyone else can reproduce this.
  • What rules do you have on the new install, a packet filter rule for the pptp (pool) > any > any allowed and a NAT masq rule for the pptp pool to the external interface of the astaro? http proxy and intrusion protection both off?
  • What rules do you have on the new install, a packet filter rule for the pptp (pool) > any > any allowed and a NAT masq rule for the pptp pool to the external interface of the astaro? http proxy and intrusion protection both off?


    Yes, I have the packet filter rule on. The web proxy is on, but I do not have the PPTP rule in the web proxy. Most websites do work, just those strange few that don't. I think I've tried it with intrusion protection off, but I don't remember. I'll try to turn it off tonight when I get home, and see what happens.
  • Just wondering if you ever got this resolved... We have a client who is experiencing the same symptoms, but i am at a loss, although i strongly suspect its the isp...
  • Hi, ggcymple, and welcome to the User BB!

    Please always state the exact version of Astaro - 8.301?  Also, any other relevant details like Web Filtering in Transparent or Standard mode, browser and version, same problem with VPN or internal access, etc.

    As requested in Post #3 above, is there anything in the Web Filtering or Firewall logs about this?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA