This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Most Search Engines have stopped working with Transparent Web Filter

Hello,

I need so guidance on how to troubleshoot and resolve some issues where Google and Yahoo are no longer responding when Web Filtering is enabled.  I see the same behavior with both transparent and proxy mode.  What I see is that when trying to connect to the search engine, that the web page remains in a connecting state.  If I turn off the Web Filtering, then the client connects to the search engine without any issues.  I see this with both Google and Yahoo.

What is strange is that the search engines worked one day and then just stopped.  There were no system updates that occurred between the working and not working state since I have automatic updates turned off.


Sophos UTM 9.313-3
Issue with both transparent and proxy mode clients

So what should I look at to diagnose these issues.

Looking at the Web Filtering LiveLog all I see are these entries.

2015:06:28-20:58:27 grieselhome httpproxy[6897]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe2bba000" function="connect_server_timeout" file="dns.c" line="788" message="Connection to Google using IPv6 timed out, re-trying to connect using IPv4"
2015:06:28-20:58:27 grieselhome httpproxy[6897]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="192.168.1.210" dstip="173.194.77.105" user="" ad_domain="" statuscode="302" cached="0" profile="REF_DefaultHTTPProfile (Default Web Filter Profile)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="231" request="0xe2bba000" url="www.google.com/.../38.0" exceptions="av,auth,content,url,ssl,certcheck,certdate,mime,fileextension" 



Thanks


This thread was automatically locked due to age.
Parents
  • From what I see in the log snippet above, I have some questions that will lead you in areas to explore.  Is it only these two sites, but all others work fine?  How is your DNS setup?  Do you have IPv6 connectivity?  It looks like the clients may be requesting the IPv6 sites and you either don't have IPv6 WAN connectivity setup or you don't have IPv6 DNS forwarders specified.  I've never had much luck with the IPv4 fallback working.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • From what I see in the log snippet above, I have some questions that will lead you in areas to explore.  Is it only these two sites, but all others work fine?  How is your DNS setup?  Do you have IPv6 connectivity?  It looks like the clients may be requesting the IPv6 sites and you either don't have IPv6 WAN connectivity setup or you don't have IPv6 DNS forwarders specified.  I've never had much luck with the IPv4 fallback working.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
  • Thanks for the tip on IPv6.  While it appeared that the IPv6 was setup correctly, I just ended up turning it off and things now work.  Go figure.  Maybe the ISP was messing up the IPv6 info it was sending to me, but no big deal since I am not really needing IPv6 at this moment.