This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exception rule for Netflix streaming?

I have recently started using Netflix again and am having trouble with it streaming to devices behind my UTM. I'm 99% sure it's due to the content filter and requires an exception rule; I have never been good with these rules and am wondering if anyone has created a rule for Netflix already?

I have "Bypass content scanning for streaming content" enabled which has not made a difference. When I add specific devices to the "transparent mode skiplist" they instantly work.


This thread was automatically locked due to age.
Parents
  • That fixes IOS but not Wii and i have not tested if they fixed the miscalssification of traffic due to rdns not working in the proxy.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • That fixes IOS but not Wii and i have not tested if they fixed the miscalssification of traffic due to rdns not working in the proxy.


    Maybe you are able to get the "User Agent" string of the Wii (and some other devices like Firetv or any other TV/device) when accessing Netflix.

    Unfortunately i have no idea how to trace this.
    Any tips?
  • bad news on the UA settings from what I can tell:

    iPad2:
    netflix app - browsing
      ua="netflix-ios-app"
    netflix app - streaming
      ua="AppleCoreMedia/1.0.0.11D201 (iPad; U; CPU OS 7_1_1 like Mac OS X; en_gb)"

    Nexus 7:
    netflix app - browsing
      ua="Dalvik/1.6.0 (Linux; U; Android 4.4.4; Nexus 7 Build/KTU84P)"
    netflix app - streaming
      ua=""

    Panasonic DVD
    netflix app - browsing
      ua="Gibbon/2013.2.3/2013.2.3: Netflix/4.0.3 (DEVTYPE=PCBD14000M; CERTVER=0)"
    netflix app - streaming
      ua=""
     
    [:(]

    so perhaps Netflix could fix their client(s) to provide a (valid) UA that we can except instead of ""?

    @newmy: to see the useragent strings, in your UTM navigate to Web Filtering > Open Live Log.
    Towards the end of each row you'll see ua="hopefullysomestuffhere"
Reply
  • bad news on the UA settings from what I can tell:

    iPad2:
    netflix app - browsing
      ua="netflix-ios-app"
    netflix app - streaming
      ua="AppleCoreMedia/1.0.0.11D201 (iPad; U; CPU OS 7_1_1 like Mac OS X; en_gb)"

    Nexus 7:
    netflix app - browsing
      ua="Dalvik/1.6.0 (Linux; U; Android 4.4.4; Nexus 7 Build/KTU84P)"
    netflix app - streaming
      ua=""

    Panasonic DVD
    netflix app - browsing
      ua="Gibbon/2013.2.3/2013.2.3: Netflix/4.0.3 (DEVTYPE=PCBD14000M; CERTVER=0)"
    netflix app - streaming
      ua=""
     
    [:(]

    so perhaps Netflix could fix their client(s) to provide a (valid) UA that we can except instead of ""?

    @newmy: to see the useragent strings, in your UTM navigate to Web Filtering > Open Live Log.
    Towards the end of each row you'll see ua="hopefullysomestuffhere"
Children
No Data