This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow web browsing when streaming Netflix

Just relatively recently I've started noticing poor performance when watching Netflix on my TV. The movie would start playing, and then all of the sudden I'd get an error message that the "content requested can't be played at this time, try again later", restarting the movie works fine, but same message appears after some time. The quality of the videos seem to be also suffering, although it would play in 1080p, you could see video encoding artifacts from time to time (e.g. color blocks, etc.)

Today I noticed that browsing the web, while Netflix streaming on TV, is also lagging. Most of the sites would load, but with big lag, occasionally a site wouldn't load at all. Accessing WebAdmin is also laggy, even SSH session suffer a lagged response (when using TOP or IFTOP commands for example). As soon as I stop the playback, everything comes back to normal operation, web, SSH, WebAdmin, etc. 

I also have a BD player with Netflix service (Oppo) and it has the same effect (causes lag). Streaming other sites (like YouTube) has no problem at all. So, only Netflix seems to be the issue.

I'm on the latest UTM firmware, TV and BD player are added to Web Protection exception for hosts, both are hardwired to my Cisco SG200-26 switch (not a WiFi AP problem). When looking at TOP command the CPU doesn't go above 2-3% when streaming. Nothing in the logs either (nothing that I could see at least). 

When browsing internal sites, on local network, no problems. Only content that's accessed through the UTM gateway has issues when streaming. So, I don't think it's an issue with the switch.  

Has anyone seen anything like this before?


This thread was automatically locked due to age.
  • Well, I was able to narrow it down to IPS. Turning off IPS seems to solve the issue.

    But I'm not sure what's happening. I see nothing in IPS log and there is no CPU spike either. I've tried to limit the ruleset to 
  • Is there a way to skip certain hosts from IPS, like you can for web protection? I've tried to add the IP addresses of the TV and BD player to IPS exceptions, but that didn't seem to work.
  • I sort of solved the issue. Once I removed the devices from the 'skip of the transparent mode' list of web protection (which I had done due to Netflix streaming issues), the problems stopped. I had to add an exception to skip the AV for those hosts, though. 

    This is still a very strange behavior. The IPS scans didn't stop, but no more random packet drops, which were causing the lagged response. 

    Maybe someone can explain why that could be.
  • Perhaps try changing the ICMP Values. The IPS may be limiting the number of lawyers, and Streaming uses a lot of patients (TCP and UDP)
  • Perhaps try changing the ICMP Values. The IPS may be limiting the number of lawyers, and Streaming uses a lot of patients (TCP and UDP)


    What? [:)] I didn't get it about the lawyers and patients. 

    Where do you change the ICMP values?
  • Just relatively recently I've started noticing poor performance when watching Netflix on my TV. The movie would start playing, and then all of the sudden I'd get an error message that the "content requested can't be played at this time, try again later", restarting the movie works fine, but same message appears after some time. The quality of the videos seem to be also suffering, although it would play in 1080p, you could see video encoding artifacts from time to time (e.g. color blocks, etc.)

    Today I noticed that browsing the web, while Netflix streaming on TV, is also lagging. Most of the sites would load, but with big lag, occasionally a site wouldn't load at all. Accessing WebAdmin is also laggy, even SSH session suffer a lagged response (when using TOP or IFTOP commands for example). As soon as I stop the playback, everything comes back to normal operation, web, SSH, WebAdmin, etc. 

    I also have a BD player with Netflix service (Oppo) and it has the same effect (causes lag). Streaming other sites (like YouTube) has no problem at all. So, only Netflix seems to be the issue.

    I'm on the latest UTM firmware, TV and BD player are added to Web Protection exception for hosts, both are hardwired to my Cisco SG200-26 switch (not a WiFi AP problem). When looking at TOP command the CPU doesn't go above 2-3% when streaming. Nothing in the logs either (nothing that I could see at least). 

    When browsing internal sites, on local network, no problems. Only content that's accessed through the UTM gateway has issues when streaming. So, I don't think it's an issue with the switch.  

    Has anyone seen anything like this before?

    what is your hardware you are running utm on consist of?

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Intel DQ77KB mini-itx board (Intel NICs)
    i3 3.3 ghz
    4GB Ram
    32 GB SSD

    Not virtualized.  

    Thanks!
  • Perhaps try changing the ICMP Values. The IPS may be limiting the number of lawyers, and Streaming uses a lot of patients (TCP and UDP)


    changing the icmp will do nothing to address this situation.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • changing the icmp will do nothing to address this situation.


    That's what I thought. This is weird behavior. 

    I'm reading some posts here lately and there seems to be an issue with the latest IPS signatures. Maybe that's the problem, I've not had this before.
  • I am not seeing this in any of my installs...thefact it is ips related is strange.  Try turning ips back on and atp off.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow