1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Allgemeine Fragen und Probleme

ICQ und Skype zum laufen bringen

  • mschoen
  • 25. Dezember 2008 um 09:43
  • Erledigt
1. offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 25. Dezember 2008 um 09:43
    • #1

    Hallo zusammen,

    leider habe ich bisher noch nicht ICQ (Pidgin) und Skype hinter der EFW zum laufen gebracht. Normalerweise bohrt sich Skype allein Löcher durch die Firewall, ich werde auch nach langer Zeit eingeloggt doch sehe ich keine Mitglieder online, bzw. die mich auch nicht.
    Pidgin ist selbiges Problem, bloß dass ich dort keine Verbindung bekomme.

    Verbindungen sollen natürlich aus der Grünen Zone erfolgen, hat eventuell einer Firewall-Werte für mich?

    Gruß Marcus

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 25. Dezember 2008 um 19:26
    • Offizieller Beitrag
    • #2

    Hallo Marcus,

    wie sieht den deine Ausgehende Firewall aus ?
    Welche Ports sind offen welche nicht?

    gruß Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 26. Dezember 2008 um 08:12
    • #3

    Noch hab ich ja nichts freigegeben, außer dass ich bei ICQ (Pidgin) die Ports auf den Port 80 zwinge, damit ich nicht noch mehr Löcher durch die Firewall bohren muss...
    Leider bringt das überhaupt nichts und Skype nutzt eigentlich für seine Listen-Operationen auch den Port 80, aber das scheint nicht zu reichen...
    Im Netz findet man unendlich viele Varianten von Ports, die man öffnen soll. Ich dachte vielleicht jemand hätte dss Problem schon mal gelöst.

    Also hab weiterhin noch keine Ports geöffnet.

    Gruß Marcus

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 26. Dezember 2008 um 13:53
    • Offizieller Beitrag
    • #4

    Hallo,
    nun ich habe das bei mir so gemacht das ich von "grün" alles erlaube raus zu senden, aber nicht rein.
    ICQ ist unterschiedlich mal mit Port 80 oder 443 oder auch HighPorts können verwendet werden.

    Wenn du mal von grün raus alle Ports öffnest kann ja so erstmal nichts passieren
    dann meldetst du dich bei ICQ an und wenn der Aufbau klappt schaust du dir die Firewall Logfiles an dort steht dann drin welcher Port verwendet wird.
    Diesen dann entsprechend eingeben.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 30. Dezember 2008 um 09:41
    • Offizieller Beitrag
    • #5

    Hallo Makus,
    und wie siehts aus klappts oder gehts immer noch nicht ?

    Frank

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • mschoen
    Endian Frischling
    Beiträge
    110
    • 1. Januar 2009 um 10:24
    • #6

    Hallo.
    Ja also ICQ funktiniert jetzt und Skype muss ich mal schauen...

    Gruß Marcus

  • tomakos
    Anfänger
    Beiträge
    39
    • 30. Juli 2009 um 13:11
    • #7

    Hallo Endianer,

    ich habe es schonmal mit EFW 2.1.2 versucht, habe mir aber seinerzeit die Zähne daran ausgebissen: Skype 100% funktionsfähig mit aktivierter outgoing Firewall zu betreiben.
    Damals habe ich irgendwann frustriert aufgegeben und die Outgoing Firewall einfach deaktivert. Jetzt mit 2.2 möchte ich einen zweiten Anlauf wagen.

    Mein Problem: Skype läuft normal, ich kann andere User sehen und mit ihnen Chatten. Jeglicher Filetranser läuft jedoch im Schneckentempo ("Relayed") ab.
    Im Internet kursieren sehr viele Anweisungen dazu, sie empfehlen jedoch unterschiedliche Dinge, sind schwammig formuliert oder widersprechen sich. Ich habe alle ausprobiert und nur eine funktioniert bislang: Alle ports öffnen. Na super :D

    Derzeit habe ich in der Outgoing die folgenden Löcher erstellt:
    1. TCP 443
    2. TCP&UDP 30000 (das ist das was ich in Skype unter tools > connection options > Use port ___ for incoming connections" ausgewählt habe.

    Weiß jemand wie es richtig geht?
    Z.B. über einen Registry-Key die Bandbreite von Ports, die Skype nutzen soll angeben und das dann in Endian freischalten?

    LG
    Tom

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 30. Juli 2009 um 13:33
    • #8

    Hallo,
    ein Problem das ich auch schon hatte.
    ICQ verwendet für die Verbidnung von ICQ-USER zu ICQ-USER versch. Ports von 1025-65536
    Um eine Verbindung aufzubauen wie bei ICQ schon zu lesen ist handelt es sich um eine Peer-to-Peer Verbindung.

    Das wird auf Skype genau so zutreffen.
    Man kann das via Firewall Log nachvollziehen welche Ports geöffnet werden für den Filetransfer oder mit dem etheral Tool.
    Aber es werden immer versch. Ports sein die geöffnet werden

    Nicht zu vergessen, die UDP Ports.


    gruß wolf

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • tomakos
    Anfänger
    Beiträge
    39
    • 30. Juli 2009 um 15:36
    • #9

    Hallo Wolfili

    Zitat von "wolfili"


    Man kann das via Firewall Log nachvollziehen welche Ports geöffnet werden für den Filetransfer oder mit dem etheral Tool.

    Habe ich gemacht, und es macht mir den Anschein, als nutze Skype so gut wie jeden der 65xxx ports :D
    Habe gerade Skype neu gestartet, da wurden 12 Ports geöffnet um 12 IP-Adressen im Netz zu kontaktieren (Anmeldeserver offenbar), die Ports lagen zwischen 9172:9198. Dies ist ein völlig anderer Bereich als die IP die ich als Listening-Port angegeben habe in Skype.
    Je weiter ich nach unten Scrolle im Log jedoch desto mehr wird mir bewußt, dass in den vergangenen Sitzungen mein Skype, bzw. meine Skype-Instanzen (habe 3 gleichzeitig laufen) tausende von Ports nutzen... Ab 1000 geht es schrittweise hoch bis 19839, dann habe ich Sprünge und es geht bei 49850 weiter, etc..

    Die Frage ist doch: Wie kann ich Skype dahingehend beeinflussen, dass ich ihm z.B. sagen kann: Nutze ausschließlich die Range: 10000:10100
    Habe im Netz das hier gefunden, aber es hilft nicht wirklich weiter, oder? http://www.skype.com/security/netwo…-version2.2.pdf

    Gruß
    Tom

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 30. Juli 2009 um 15:44
    • #10

    Hallo Tom,

    Zitat

    Skype unter tools > connection options > Use port ___ for incoming connections"


    das hast du ja vorhin geschrieben das betrifft aber auch nur incomming also Eingehend.

    Ausgehend wird das so sein das wenn du nicht direkt was festlegen kann er alles probiert was ihm so in den Sinn kommt.
    Alternative wäre es zu versuchen den zugang nur über den Proxy zu ermöglichen und im Proxy die Port beschrenkung zu initiieren.

    gruß wolf

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • tomakos
    Anfänger
    Beiträge
    39
    • 30. Juli 2009 um 21:21
    • #11

    Hallo an alle Skypendianer :)

    So, es reicht :!::!::!::!:

    Es muss doch eine Lösung geben. Von jetzt an sehe ich es sportlich :)

    Und hier habe ich offenbar endlich einen Ort gefunden, wo sich gleichgesinnte aufhalten, die auch das entsprechende technische Niveau haben, um dieses Problem in den Griff zu bekommen. Gemeinsam schaffen wir es!!!

    Im Netz ist nichts gescheites zu finden. Dort heißt es nur "mach alles auf für die beste Usererfahrung mit Skype".
    Das kann nicht die Lösung sein für uns, die uns "Security - With passion" auf die Fahne geschrieben haben..

    Also ich werde jetzt mich der Sache mal ernsthaft annehmen und meine Ergebnisse hier posten. Bitte helft und denkt mit, dann bekommen wir die Nuss gemeinsam sicher geknackt!!

    Bis später,
    Tom

    EDIT: Nachdem ich mich ausschließlich mit Skype befassen werde, eröffne ich hierfür einen eigenen neuen Thread!
    Soblad er fertig ist, veröffentliche ich hier den Link!

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™