ISA2000 и Skype

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 15 мар 2005, 17:18

ДД

Установил skype и попытался его запустить. Тот не запустился и выдал ошибку 1102. Описание ошибки 1102:

Skype needs unrestricted outgoing TCP connections to some TCP ports. If you fail to connect to Skype network, it is likely that your firewall is blocking these and you need to open up some outgoing TCP connections. Note that this is about outgoing connections, not incoming connections. There are four options for Skype to work:

-Ideally, outgoing TCP connections to all ports (1..65535) should be opened. This option results in Skype working most reliably. This is only necessary for your Skype to be able to connect to the Skype network and will not make your network any less secure.
-If the above is not possible, open up outgoing TCP connections to port 443. This will only work if you are using Skype version 0.97 or later.
-If the above is not possible, open up outgoing TCP connections to port 80. Some firewalls restrict traffic to port 80 to HTTP protocol, and in this case Skype can not use it since Skype does not use HTTP. In some firewalls it is possible to open up all traffic to port 80, not just HTTP, and in this case Skype will work.
-If the above is not possible, Skype versions 0.97 or later can use a HTTPS/SSL proxy. In order to do that, you have to configure the proxy address in Internet Explorer options. Then Skype will be able to use it as well.


На ISA2000 на учётной записи, где хочу поставить Skype, в правилах протоколов указаны All IP traffic, т.е. открыты все исходящие порты.
Где ещё смотреть, подскажите

Спасибо

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 15 мар 2005, 18:59

Вобщем проблема решилась. Создал протокол, к нему подцепил диапазон портов от 1024 до 65535, и этот протокол разрешил для пользователя. Всё заработало.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 мар 2005, 19:42

Ultimate
ты хочешь сказать что этой хрене нужно столько портов ?
что то мне не кажется вернум это решение.
Цитата
-Ideally, outgoing TCP connections to all ports (1..65535) should be opened.
[/quote]

И ключи от квартиры :angry:
Правильно заданный вопрос - это уже половина ответа.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 15 мар 2005, 22:14

Ultimate
Это точно... хм... мне правильно мягко говоря... skype достаточно SOCK5

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 16 мар 2005, 10:46

Ultimate
FW клиента на машину поставь и ничего открывать не надо. Прверено - работает.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 16 мар 2005, 11:05

В том-то и дело, что FW-Клиент стоит, а ничего не работало. И заработало, когда открыл эти порты.

А как настроить SOCK5? И вообще, что это такое? Не сталкивался с этим раньше...

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 16 мар 2005, 12:06

Ultimate
Настройки Skype тоже трокать не надо он понятия не имеет что работает через прокси форвард на прокси осуществляет FW клиент. Все должно работать с дефолтовыми настройками без необходимости открытия дополнительных портов.
Кроме того вместо указанного выше фильтра уж лучше разрешить данному клиенту все типы трафика наружу.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 234
Зарегистрирован: 16 апр 2004, 16:26
Откуда: Москва

Сообщение Ultimate » 16 мар 2005, 12:38

хм, странно
всё убрал и оставил, как было изначально - всё работает
хотя изначально, при тех же настройках, skype никак не хотел запускаться.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2