WinFuture-Forum.de: Skype Und Firewall? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Netzwerk
Seite 1 von 1

Skype Und Firewall?


#1 Mitglied ist offline   st3v3n 

  • Gruppe: aktive Mitglieder
  • Beiträge: 56
  • Beigetreten: 19. April 04
  • Reputation: 0

geschrieben 17. September 2004 - 13:35

Hi!

Ich würde gerne Skype benutzen zurzeit blockt aber unser firewall das prog.. ich möchte gerne wissen welche Ports Skype benutzt
auf der skype seite stand sozusagen "mach am besten alle auf......" aber find ich nich gut :sofa:


gruß
steven

Dieser Beitrag wurde von st3v3n bearbeitet: 17. September 2004 - 13:36

0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. September 2004 - 16:06

Zitat

zurzeit blockt aber unser firewall das prog.. ich möchte gerne wissen welche Ports Skype benutzt

Ach... und das Logfile der Firewall willst du nicht lesen?

Zitat

auf der skype seite stand sozusagen "mach am besten alle auf......"

Tja, wir können nix dafür wenn der Hersteller so inkompetent ist und weder Port-Ranges dokumentiert noch einen Protokoll-Parser bereitstellt, wenn er sich nicht an bestehende Standards hält bei denen beides der Fall ist.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   Z3rO 

  • Gruppe: aktive Mitglieder
  • Beiträge: 109
  • Beigetreten: 13. September 04
  • Reputation: 0

geschrieben 17. September 2004 - 18:09

Du hättest mal den ganzen Text auf der Skype Homepage lesen sollen.

Zitat

Ideally, outgoing TCP connections to all ports (1..65535) should be opened. This option results in Skype working most reliably. This is only necessary for your Skype to be able to connect to the Skype network and will not make your network any less secure.


"Idealerweise sollten alle ports geöffnet sein damit Skype am besten funktioniert."

Schon bedenklich wenn die einem empfehlen aus seinem System ein Scheunentor zu machen.

Zitat

If the above is not possible, open up outgoing TCP connections to port 443. This will only work if you are using Skype version 0.97 or later.


"Falls das oben genannte nicht funktioniert, sollte es Port 443 TCP ausgehend aber auch tun."
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. September 2004 - 18:50

Schlecht nur wenn an 443 ein transparenter SSL-Proxy hängt...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   mo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.796
  • Beigetreten: 17. Juni 02
  • Reputation: 0
  • Wohnort:Ulm / BaWü

geschrieben 17. September 2004 - 19:50

ausgehende verbindungen ... ohm bin ich jetzt verblöded oder sollte skype nicht auch auf eingehende verbindungen lauschen?

Rika, sind ausgehende und eingehende socket-ports nicht unabhängig voneinander, so dass auf port no 443 ein ssl proxy auf verbindungen lauschen kann und gleichzeitig skype auf port 443 senden kann?
von mal abgesehen, warum sollte man ein programm auf einen bestimmten ausgehenden port beschränken? klärt mich bitte auf wenn ich falsch liege ( bitte mit begründung ), aber macht das nicht _überhaupt_ keinen sinn? ( nochmal: ich rede von ausgehenden verbindungen, nicht eingehenden! )
I'm mó. mo's good twin.
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. September 2004 - 20:28

1. -P INPUT,FORWARD,PREROUTING -p TCP -source 0.0.0.0/32 -destination <public IP> -s RELATED,ETABLISHED ACCEPT -> geht aber nur mit TCP/IP oder lesbarenen Protokollen (FTP, SIP, H.32x, wobei letzteres echte Kunst ist).
2. SSL-Proxy für den internen Zugriff auf externe Ressourcen... du dachtest wohl eher an 'nen Webserver bzw. 'nen Reverse Proxy. Und außerdem sprach ich ja von einem transparenter Proxy, d.h. man kann es nicht über den Proxy tunneln, aber den Proxy halt auch nicht sehen.
3. Ja rate mal... -P INPUT DROP, -P OUTPUT DROP, -P FORWARD DROP - und dann nur explizit was freischalten, anders konfiguriert man Firewalls nicht. Port 443 ist meistens aber erlaubt, wenn kein Proxy bzw. ein transparenter Proxy eingesetzt wird. Bei ersterem funktioniert dann der Verbindungsaufbau.
4. Ob Skype aber wirklich nur eine TCP/IP-Verbindung benötigt halte ich für unwahrscheinlich.

Dieser Beitrag wurde von Rika bearbeitet: 17. September 2004 - 20:29

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   st3v3n 

  • Gruppe: aktive Mitglieder
  • Beiträge: 56
  • Beigetreten: 19. April 04
  • Reputation: 0

geschrieben 17. September 2004 - 21:37

die ports hab ich schon aufgemacht... funzt aber nicht
oben hab ich nur des geschrieben am besten alle weil der satz so geil is =)


inner log versucht er auf soviele ports zuzugreifen und immer
verschiedene ranges... das wundert mich ja.. wärs z.B 4400-4440
wärs kein thema aber der benutzt immer andre irgendwie.

naja hab jetzt was bessers gefunden..

thx trotzdem
0

#8 Mitglied ist offline   tobY 

  • Gruppe: aktive Mitglieder
  • Beiträge: 944
  • Beigetreten: 08. Mai 03
  • Reputation: 0
  • Wohnort:localhorst
  • Interessen:keine :P

geschrieben 17. September 2004 - 22:37

öhm für skype muss man keine ports forwarden, das funktioniert auch ohne portforwarding wunderbar.
what do you mean john 3:16? for god so loved the world, every man packs an m-16 - says the boy to the fiend.
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0