Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can't bypass Netflix, here is my bypass exceptions list

.


Any input on what I am missing?? Can someone copy and paste your "working" bypass. Thanks.


Netflix Bypass
Skipping: Authentication / Caching / Block by download size / Antivirus / Extension blocking / MIME type blocking / URL Filter / Content Removal / SSL scanning / Certificate Trust Check / Certificate Date Check / Accessed page logging / Blocked page logging
Matching these URLs: ^https?://([A-Za-z0-9.-]*\.)?netflix\.com/
^http?://([A-Za-z0-9.-]*\.)?netflix\.com/
^https?://([A-Za-z0-9.-]*\.)?linwd\.net/
^http?://([A-Za-z0-9.-]*\.)?linwd\.net/
^https?://([A-Za-z0-9.-]*\.)?edgesuite\.net/
^http?://([A-Za-z0-9.-]*\.)?edgesuite\.net/
^https?://([A-Za-z0-9.-]*\.)?nflximg\.com/
^http?://([A-Za-z0-9.-]*\.)?nflximg\.com/
^https?://([A-Za-z0-9.-]*\.)?netflix\.net/
^http?://([A-Za-z0-9.-]*\.)?netflix\.net/
^https?://([A-Za-z0-9.-]*\.)?amazonaws\.com/
^http?://([A-Za-z0-9.-]*\.)?amazonaws\.com/
^http?://([A-Za-z0-9.-]*\.)?agmoviecontrol.netflix\.com/
^https?://([A-Za-z0-9.-]*\.)?agmoviecontrol.netflix\.com/
^https?://([A-Za-z0-9.-]*\.)?agmoviecontrol.cloud.netflix\.net/
^http?://([A-Za-z0-9.-]*\.)?agmoviecontrol.cloud.netflix\.net/


This thread was automatically locked due to age.
Parents
  • you need to put the wii into the http proxy  Skip transparent mode source hosts/nets in the advanced tab.  for me i use AD to id the wii by dns so it's ip changes but it's fqdn doesn't..otherwise set the wii statically and add it there.  Support is aware of this issue..the wii is considered a mobile device and you'll hit this with most mobile devices.  in the case of ios and android use the set ip by mac function of the internal dhcp server of the UTM.
  • you need to put the wii into the http proxy  Skip transparent mode source hosts/nets in the advanced tab.  for me i use AD to id the wii by dns so it's ip changes but it's fqdn doesn't..otherwise set the wii statically and add it there.  Support is aware of this issue..the wii is considered a mobile device and you'll hit this with most mobile devices.  in the case of ios and android use the set ip by mac function of the internal dhcp server of the UTM.


     William I have a question on my last paragraph for you .
     
    I did put the Apple TVs IP in skip proxy. My network is a static 10 dot. I am in bridge mode, and do not want to change that. My Tivo works 100% so far. It was so much easier to get Untangle working 100% 3 years ago when Untangle would call out what module  was being hit when I would for example use the Apple TV for Netflix. You knew what module was blocking. Plus Untangles logging is way better to track this stuff down then Astaro's. Sometime Astaro seems like it skips logging. 

    I have separate drives for the latest Untangle and Astaro. I have all my pass IPs that I have used throughout the years that I should manually pull off of UT and try to load into Astaro. I do need to do that anyway with Untangle's 10.0 no upgrade restore.

    Some of the problem is, the wife is all over me to get our basement renovation done and it was started this spring and she gets all WIGGED when she sees me farting around learning a new UTM. It takes me a lot longer then you guys because I am in the printing biz and not IT. I have a lot more trail and error issue then you guys would. 

    I posted about 5 months ago that I was having problems with the Web Filter hanging on waiting for server for Tumblr for my Tumblr obsessed daughter.
    I could not get Tumblr to load right, I would try on and off every 2 to 3 weeks and then I figured out my gateway was setup and locked down to work with Untangle for years. I restricted out going ports and Astaro needed different ports. So I just opened up all outgoing  ports and Astaro worked. It took me some time, but you guys would of caught that one within mins to hours I would guess.

    Most everything is working except Netflix/Webfilter and I still have not massaged the IDS to all the Snort blocks with her Steam games. I wanted to get Astaro working because my Blue Coat filter ran out 1 month ago on my Zyxel and I wanted GOOD AV at the gateway/bridge  because of the crap my daughter drags in my network with Facebook and Tumblr. I am getting more AV hits with Astaro then with the 14 day UT Premium test trial, and Astaro Home license is free!! But that would be obvious because UT paid AV is a single "C grade"  AV,  when Astaro has two   "B grade" AVs


    William, How do you compare Astaros web filtering compared to Untangle's Zvelo's Web filter?  I did some heavy testing with Zvelos vs Blue Coat and they are basically equal on stopping advanced malware sites. I did not test other category sites though. I am just wondering how good Astaro's filter is when you judge it against UT since you have full deployment of both brands. From what I can see,  doesn't Astaro's filter use McAfee based filtering feeds???


    .
Reply
  • you need to put the wii into the http proxy  Skip transparent mode source hosts/nets in the advanced tab.  for me i use AD to id the wii by dns so it's ip changes but it's fqdn doesn't..otherwise set the wii statically and add it there.  Support is aware of this issue..the wii is considered a mobile device and you'll hit this with most mobile devices.  in the case of ios and android use the set ip by mac function of the internal dhcp server of the UTM.


     William I have a question on my last paragraph for you .
     
    I did put the Apple TVs IP in skip proxy. My network is a static 10 dot. I am in bridge mode, and do not want to change that. My Tivo works 100% so far. It was so much easier to get Untangle working 100% 3 years ago when Untangle would call out what module  was being hit when I would for example use the Apple TV for Netflix. You knew what module was blocking. Plus Untangles logging is way better to track this stuff down then Astaro's. Sometime Astaro seems like it skips logging. 

    I have separate drives for the latest Untangle and Astaro. I have all my pass IPs that I have used throughout the years that I should manually pull off of UT and try to load into Astaro. I do need to do that anyway with Untangle's 10.0 no upgrade restore.

    Some of the problem is, the wife is all over me to get our basement renovation done and it was started this spring and she gets all WIGGED when she sees me farting around learning a new UTM. It takes me a lot longer then you guys because I am in the printing biz and not IT. I have a lot more trail and error issue then you guys would. 

    I posted about 5 months ago that I was having problems with the Web Filter hanging on waiting for server for Tumblr for my Tumblr obsessed daughter.
    I could not get Tumblr to load right, I would try on and off every 2 to 3 weeks and then I figured out my gateway was setup and locked down to work with Untangle for years. I restricted out going ports and Astaro needed different ports. So I just opened up all outgoing  ports and Astaro worked. It took me some time, but you guys would of caught that one within mins to hours I would guess.

    Most everything is working except Netflix/Webfilter and I still have not massaged the IDS to all the Snort blocks with her Steam games. I wanted to get Astaro working because my Blue Coat filter ran out 1 month ago on my Zyxel and I wanted GOOD AV at the gateway/bridge  because of the crap my daughter drags in my network with Facebook and Tumblr. I am getting more AV hits with Astaro then with the 14 day UT Premium test trial, and Astaro Home license is free!! But that would be obvious because UT paid AV is a single "C grade"  AV,  when Astaro has two   "B grade" AVs


    William, How do you compare Astaros web filtering compared to Untangle's Zvelo's Web filter?  I did some heavy testing with Zvelos vs Blue Coat and they are basically equal on stopping advanced malware sites. I did not test other category sites though. I am just wondering how good Astaro's filter is when you judge it against UT since you have full deployment of both brands. From what I can see,  doesn't Astaro's filter use McAfee based filtering feeds???


    .
Children
No Data