Skype a Squid proxy server

Lol Phirae

Re:Skype a Squid proxy server
« Odpověď #15 kdy: 09. 02. 2017, 12:12:34 »
Skus si ako prve pravidlo dat DROP na svoju ip adresu na FORWARD(aby si pristupoval do netu iba cez proxy), nastavit skype na pouzitie proxy a ako sa dostanes daleko? Ja sa iba prihlasim, mozem chatovat ale hovory a video nikde....

Aha, tak vidím, že si asi nerozumíme. Funguje to na normálně nastavené síti. Samozřejmě, že když si rozbiju kompletně síť a navrch se budu se snažit cpát UDP přes Squid, což je totální blbost, tak to fungovat nebude.

2. V com je problem viem, je to v skype klientovi. Iba som chcel vediet, ci na tento problem nepozna niekto riesenie, pretoze najlepsi radca-google zlyhal. Nic funkcne som nenasiel.

Ne, tak tam problém opravdu není. Pokud něco potřebuje k fungování UDP a ty UDP kompletně zařízneš, tak to holt nebude fungovat.


Rosta

Re:Skype a Squid proxy server
« Odpověď #16 kdy: 09. 02. 2017, 13:16:46 »
Dakujem vsetkym za odpovede a ochotu pomoct.

Situacia sa ma tak, ze nove verzie skypu cez http proxy proste nefunguju. Pomohol mi az downgrade na verziu 7.16.0.102.

Lol Phirae

Re:Skype a Squid proxy server
« Odpověď #17 kdy: 09. 02. 2017, 13:43:01 »
Situacia sa ma tak, ze nove verzie skypu cez http proxy proste nefunguju.

Tak to je opravdu divné, že, když se k dané funkci nepoužívá protokol HTTP.  ;D To je asi jako když zakážeš na firewallu ICMP a pak začneš nadávat, že aplikace nefunguje, protože nejde ping.

rosta

Re:Skype a Squid proxy server
« Odpověď #18 kdy: 09. 02. 2017, 14:57:43 »
Situacia sa ma tak, ze nove verzie skypu cez http proxy proste nefunguju.

Tak to je opravdu divné, že, když se k dané funkci nepoužívá protokol HTTP.  ;D To je asi jako když zakážeš na firewallu ICMP a pak začneš nadávat, že aplikace nefunguje, protože nejde ping.
3

Najprv si o tom nieco nastudujte na nete a potom majte blbe poznamky. Skype s nastavenym proxy udp mat nemusi. UDP pouziva iba v pripade priameho spojenia.



Alebo inak. Ako my vysvetlite, ze so zakazanym udp protokolom a nstavenym proxy starsie verzie skype klienta funguju v pohode?

ByCzech

  • *****
  • 1 863
    • Zobrazit profil
    • E-mail
Re:Skype a Squid proxy server
« Odpověď #19 kdy: 09. 02. 2017, 16:00:08 »
Situacia sa ma tak, ze nove verzie skypu cez http proxy proste nefunguju.

Tak to je opravdu divné, že, když se k dané funkci nepoužívá protokol HTTP.  ;D To je asi jako když zakážeš na firewallu ICMP a pak začneš nadávat, že aplikace nefunguje, protože nejde ping.
3

Najprv si o tom nieco nastudujte na nete a potom majte blbe poznamky. Skype s nastavenym proxy udp mat nemusi. UDP pouziva iba v pripade priameho spojenia.



Alebo inak. Ako my vysvetlite, ze so zakazanym udp protokolom a nstavenym proxy starsie verzie skype klienta funguju v pohode?

Pokud vím, tak jste měl problém s novou verzí, takže proč chcete vysvětlení ke staré verzi, se kterou problém není? :-D


abc123

Re:Skype a Squid proxy server
« Odpověď #20 kdy: 09. 02. 2017, 16:39:38 »
Alebo inak. Ako my vysvetlite, ze so zakazanym udp protokolom a nstavenym proxy starsie verzie skype klienta funguju v pohode?
bola to nahoda :) HTTP je bezstavovy protokol, ak skype tuto bezstavovost dodrzi tak ti nic nebrani to tlacit cez HTTP Connect a vsetko zazracne pojde. Ale ak sa MS rozhdone implementovat nejaku zavislost komunikacie od predchadzajuceho stavu spojenia tak to je v riti a skype sa rozhodne zamietat toto spojenie.

Microsoft ma celkovo rad stavove protokoly, je celkom sranda proxyovat NTLM autentifikaciu, ktora ma aj HTTP transport, ale je zavisla na predchadzajucom stave. V pripade NTLM musia tri prvotne packety prist na server z rovnakeho source portu. Toto bolo do urcitej verzie Apachu konfigurovatelne ale neskor to vyhodili, kedze Apache chcel dodrziavat standard ze HTTP je implicitne bezstavovy protokol to sposobilo ze zacal otvarat nahodne source porty. A zazracne zacal sharepoint vracat 401 :) Cize riesenie bolo bud opatchovat Apache aby v pripade NTLM striktne dodrizaval stale len jeden sorce port, alebo ostat pri starej verzie Apachu, aalebo pouzit inu autentifikaciu. Vybrana bola ina metoda autentifikacie.

Lol Phirae

Re:Skype a Squid proxy server
« Odpověď #21 kdy: 09. 02. 2017, 20:18:59 »
Ale ak sa MS rozhdone implementovat nejaku zavislost komunikacie od predchadzajuceho stavu spojenia tak to je v riti a skype sa rozhodne zamietat toto spojenie.

Kristova noho... VoIP není HTTP. Fakt divný. A MS ti na tvoji rozjebanou síť překvapivě jebe, fakt taky divný. Eště v rámci "zabezpečení" vytrhej kabely ze zdi a zas si přijď zahekat, jak ten MS stojí za hovno, že jim nic nefunguje.

 ::) ::) ::)

kapr

Re:Skype a Squid proxy server
« Odpověď #22 kdy: 10. 02. 2017, 11:22:34 »
@Rosta: hele napis nam za mesic jak to bude fungovat, protoze to vypada, ze ti to fungovat prestane: https://slashdot.org/submission/6724629/microsoft-disables-p2p-skype-protocol-starting-march-1-2017

@Lulan Orphan: A Skype client (SC) opens a TCP and a UDP listening port at the port number configured in its connection dialog box. SC randomly   chooses   the   port   number   upon   installation.   In addition, SC also opens TCP listening ports at port number 80
and  443  which,  otherwise,  are  used  to  listen  for  incoming  HTTP  and  HTTP-over-TLS  requests.

Takze se uklidni Lulane a muzes si to ozkouset pres tcpdump, jediny za co jsem ochotnej omluvit tvoji chybu, je ze si pletes Skype a Skype Business (coz bude evidentne ten duvod - a nejen to, proc to M$ chce cely zmrsit - ale muzes si zazpivat s kolegama: https://youtu.be/ETxmCCsMoD0 )

Lol Phirae

Re:Skype a Squid proxy server
« Odpověď #23 kdy: 10. 02. 2017, 12:02:26 »
A co jako? Skype používá (logicky) na hlas/video UDP, které chceš cpát přes Squid, což je úplně padlé na hlavu.

P.S. Já nejsem ten pyj-ár dement z MS, pleteš si přezdívky.