This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Zumocast

I just installed Zumocast on my home PC so I can remotely get to my pictures, videos and music.  When I try to connect to the ZumoCast remotely it is not working.  When looking at my Astaro logs Content filter(http/https) I am seeing constant errors.  Here is the error? 

2011:09:28-19:43:10 asg httpproxy[5953]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="register" srcip="192.168.2.2" dstip="" user="" statuscode="400" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction=" ()" size="4700" time="0 ms" request="0xa7dec9d8" url="server" exceptions="" error="Received invalid request from client" 

Any help would be greatly appreciated?  I am a home user with ASG V8


This thread was automatically locked due to age.
  • I updated the firmware to 8.201 and the error messages are not occurring but I still cannot connect to ZumoCast.  Any ideas?
  • What mode are you running the web proxy in?  Also, 8.201 has a number of web proxy bugs in it.  I would suggest installing the 8.202 soft-release (https://community.sophos.com/products/unified-threat-management/astaroorg/f/52/t/28165) or wait until 8.202 GA next week.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • I am running in Transparent Mode.  I also updated to the 8.202 with no luck.  Just to let you know that Zumocast looks like it needs 2 ports forwarded.  I installed Zumocast on another computer inside my home network and it had 2 different port forward numbers.  Does this mean I need to add this ports in a rule on the firewall?  I have installed Zumocast on a computer outside of my network and it works fine.
  • I figured it out but would like to know if this in any way makes my gateway any less safe.  I had to create (2) firewall rules as well as (2) NAT rules similar to the one used for XBOX360.

    Under Network Security

    Source: xx.xx.xx.xx  = IP of the machine Zumocast is installed on
    Service: (Port) =  This is the port that Zumocast has once software is installed (Find it under preferences)
    Destination: Any
    Action: Allow

    NAT Rule

    DNAT/SNAT tab

    Traffic Source:  Any
    Traffic Service: Zumocast Port 
    Traffic Destination: External (WAN) (Network)
    Destination: IP of the machine Zumocast is installed on
    Destination Service: Zumocast Port

    Automatic Firewall Rule: On
    Nat Mode: DNAT (Destination)
  • 1)  You shouldn't need to manually create firewall rules if Automatic Firewall rules are enabled in the DNAT.

    2)  With a DNAT where the port does not require translation (the port number stays the same), you should leave the Destination Service blank. 

    would like to know if this in any way makes my gateway any less safe
    Yes and no.  Anytime you open up an internal device to unrequested traffic from the internet, you make yourself a little more vulnerable, but this is a compromise necessary to serve traffic.  To mitigate this, if possible, you should add another NIC to your Astaro box.  This would be a DMZ interface that you would connect your XBOX and Zumocast boxes to in order to separate them from your other LAN machines.  Another thing you can do is if the Zumocast traffic only comes from one specific server or network, you can change the traffic source in the DNAT from ANY to that one particular address or network.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • I do not see any Automatic Firewall Rules in the DNAT.  I only see my XBOX360 and Zumocast rules that I manually created. Should this have been created when I installed Astaro?  Maybe I am looking in the wrong place for the Automatic Firewall rules?  Is there a way to create these Automatic Firewall Rules manually?

    ASG 8.202 soft-release
    Home User
  • See the attached screenshot or you can just create your firewall rules manually.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1