This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Timeout while reading response from server

I am having a heck of a time getting my daughters Tumblr to work with Astaro Web Filter. I keep getting this timeout and a white screen of death. I have put every combo of urls to bypass anything Tumblr, still a white screen. I turn off WebFilter and it works like a charm. Astaro is in bridge mode with Intel dual server nic. The url input is Tumblr.com/dashboard and I get this... 

3:04:02-16:33:30 Astaro9 httpproxy[4370]: id="0002" severity="info" sys="SecureWeb" sub="http" name="web request blocked" action="block" method="GET" srcip="10.50.25.18" dstip="184.51.155.33" user="" statuscode="504" cached="0" profile="REF_DefaultHTTPProfile (Default Proxy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="2685" request="0x8f331f8" url="assets.tumblr.com/.../dashboard.js

.


This thread was automatically locked due to age.
  • Read a post about adding DNS (opendns ) to transparent skip list. My daughter says it is working now.
  • Nope. Same old same old white screen of death.
  • If this is Version 9 --- try setting your AV to single engine scan for the web filter...
  • Yes, Ver 9. I do have both AV running. I have tried no AV, and still the same. I will try it, in case I expected the change to happen right away and the unit did not not process the change quick enough. Seems I have read, it can take minutes in some cases when I think it happens in milliseconds. Something tells me I will still see the problem. I will post outcome.
  • Hello, Blue, and welcome to the User BB!

    statuscode="504"

    If Bruce's suggestion to skip AV didn't work, then you'll have to skip the proxy altogether for tumbler.  At present, though, assets.tumblr.com doesn't resolve to 184.51.155.33 - it's 23.67.253.19 & .33 at Akamai.

    Cheers  Bob
  • I have been searching the forums and spending hours on this with by daughter whining in my ear that Tumblr won't load. White screening, waiting for server. The only thing you can seem to do is bypass it. So I went back to Untangle that I think is very lacking in the IPS, AV area. Untangle just works flawlessly and has for years. 

    After reading all the posts, it just seems to me Astaro's Web Filter needs a ground up recode.  Does it seem to be too finicky or is it doing too much as per including AV. I may be wrong, but something tells be a complete redo of it would be in Sophos best interest.  

    What do you guys think.
  • I think you have a configuration error, possibly in DNS since the IP in your first post was incorrect.

    I can confirm that tumblr has no problem with Web Filtering in Transparent mode.  In fact, I also accessed it from a PC behind Web Filtering in Standard mode with HTTPS scanning enabled.

    Cheers - Bob
  • Your Tumblr queries are different them my daughters. The initial tumblr.com loads, but after you login, everything from there on doesn't load. It loads after 5 mins.  The dashboard, the inbox, and any clickable links (buttons) and links or pop-ups don't work.  The buttons never work after the 5min load times.

    I will get back to it in the coming days, I REALLY want Astaro to work because when it worked here and there the AV pulled out a couple of pieces of malware.  Would a reset to factory default and re-setup help here?

    When I do plug in the HD with astaro I need to check my gateway router Zyxel USG 100 ( small enterprise router) if I am having ARP issues that are doing this. I am in bridge mode with Astaro.

    Thanks for the fast comments.
  • Both of my connections were via a 1.5Mbps download and both were completed in less than 10 seconds.  All buttons are active and pressing them yields the correctly completed page in less than 5 seconds.

    If this is for home use, the UTM can do everything the Zyxel can - rather than bridging the UTM, you might consider simply replacing the Zyxel.  In any case, before considering a factory reset, check out DNS Best Practice.

    Cheers - Bob