Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unable to view netflix from smartTV

Hello all, I have recently switched from my netscreen firewall to the Astaro or sophos UTM. now i'm having issues playing netflix. It works on my internal playing via the website but not from the netflix application via my smartTV. All was working prior to the change in firewalls. My TV connects through my wireless router which is connected via the DMZ port on the firewall.

global web filtering settings have the internal net and DMZ, Transparent mode is selected, scan http/https is NOT SELECTED, use antivirus is selected, URL filtering is set to allow, network visibility is enabled but no application control rules are selected.

Firewall rules allow the DMZ going to any on any services


any help would be appreciated


This thread was automatically locked due to age.
  • Hi, kapeman, and welcome to the User BB!

    I call this Rule #2:

    In general, a packet arriving at an interface is handled only by one of the following, in order:
    DNATs first, then VPNs and Proxies and, finally, manual Routes and Firewall rules.



    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.


    Thanks for the welcome and the response.

  • I do find it odd that the various controls can override each other, e.g. web filtering can still block with an any-any rule in place in the firewall module.


    Hi,
    Correct. The alternative would be having to allow everything in both places?


    Is there any centralized logging and/or a way to see what module blocks traffic?


    There's 3 log files for most traffic:
    1. PacketFilter / Firewall
    2. IPS / Intrusion Protection system (also logs portscans and floods)
    3. Web Security aka HTTP Content Filter aka proxy (blocked and allowed URLs and anti-virus filters)

    Proxied Email traffic is in another log or two.


    If you're using all the features, you need to check all of the logs. 
    If you're investigating an HTTP or FTP problem, start with 3, then 2, then 1.

    Barry
  • I hate to post to such an old thread, but I am still having this issue as well and I've found that disabling the virus scanner in Sophos will allow Netflix to work.  I haven't found any other way of correcting it other than to bypass transparent scanning for the devices affected.
  • That drops security for your entire network.  The best way is to place the devices that aren't working into the proxy bypass in the advanced section of the http proxy until support finds a way to fix it.