[ stameni @ 27.02.2011. 10:06 ] @
Hteo bih da znam kako da u firewallu postavim "pravila" (podešavanja) za Skype.

Ne poznajem skype protokol, pa me zanima da li je možda za Skype, kao za aplikaciju, najbolje ostaviti "sve otvoreno" (i TCP i UDP, sve portove, sve odredišne adrese, i inbound i outboud veze i sl.)?
[ stameni @ 03.03.2011. 21:49 ] @
Malo sam istraživao o ovoj temi, i kažu da je poželjno otvoriti sve TCP portove u outgoing smeru, ali ne piše da li je to dovoljno ili treba još nešto podešavati. Evo skraćenog citata sa http://www.skype.com/intl/en-u...er-guides/firewalls/technical/ :

Citat:
Skype needs unrestricted outgoing TCP connections to some TCP ports. If you fail to connect to the Skype network, it is likely that your firewall is blocking these and you need to open up some outgoing TCP connections. Note that this is about outgoing connections, not incoming connections. In most firewalls, you have to specify a destination port or port range to open. There are four options for Skype to work:

1. Ideally, outgoing TCP connections to all ports (1.65535) should be opened. This option results in Skype working most reliably. This is only necessary for your Skype connection to be able to connect to the Skype network and will not make your network any less secure.

...


Međutim, primetio sam da Skype osluškuje na nekim portovima (80 i 443, a ima još neki, pretpostavljam izabran randomno), a to znači da na njega treba neko spolja da se konektuje, tj. da ostvari incoming konekciju. Takođe, u podešavanjima Skypea sam video da postoji definisanje porta za incoming konekciju, a to znači da tu treba još nešto "propustiti".

Potpitanje: budući da sam iza NAT-a, da li to znači da treba da podešavam i port forwarding na uređaju?

Drugo, budući da u softverskom firewallu mogu podesiti i remote address, da li da tu remote address "fiksiram" ili da je ostavim otvorenom? Ne znam da li Skype komunicira sa serverom (verovatno da, ali...), a, kao što sam napisao, ne poznajem ovaj protokol.

Ima li negde čitav spisak šta sve i u kom smeru treba otvoriti?
[ danilo.s @ 03.03.2011. 22:06 ] @
Je l' to imaš neki dodatni firewall?

Ne sećam se da sam ikada morao išta da podešavam da bi mi radio Skajp, a koliko vidim, sam se dodao na spisak izuzetaka za Windows Firewall (Win 7). Firewall na routeru nikad nisam koristio, a ionako je isključen po defaultu.
[ stameni @ 03.03.2011. 22:58 ] @
Nije dodatni, koristim jedan softwareski firewall, malo starijeg datuma, koji ne poznaje izuzetke ("trusted applications" u terminima drugih firewallova). Uz to, nalazim se iza NAT-a, a firewall na routeru takođe nije aktiviran (za razliku od NAT-a).

Pomoglo bi ako znaš šta kod Windows Firewalla podrazumevaju izuzeci -- da li je reč o tome da su za tu aplikaciju otvoreni svi portovi, sve adrese, oba smera, TCP / UDP...

Opet, bilo bi najbolje znati šta tačno treba otvoriti, inače se pomalo obesmišljava upotreba firewalla.

Ovaj firewall koji koristim je application based, pa mogu da se pojedinačnoj aplikaciji "širom otvore vrata" :)
[ bachi @ 04.03.2011. 09:01 ] @
Skype je p2p aplikacija i kao takva, ne zna se na koje će sve
portove da gađa... Možda si sam primetio da kod većine korisnika pokraj
standardnog porta koji je petocifren, bude štiklirano i ono use 80 i 443
as alternative, tako da pretpostavljam da će skype raditi ako za
outgoing konekciju staviš da skype može da ide samo na 80 i 443 portove
(tcp i udp).

Isto tako i za incoming, možeš da staviš petocifreni broj u
skajpu, a da deštikliraš use 80 i 443. Na primer, ako si u podešavanjima
skajpa stavio da sluša na portu 50000, a isključio alternativne, u
firewall (na NAT ruteru namesti port forward za taj port) pod incoming
stavi da skype može samo na 50000 i ovo bi trebalo da radi.

E sad, ovo za incoming i ne moraš da radiš, ali ćeš malo duže
biti uspostavljena veza, a može čak ponekad ista i da puca, jer se onda
ide preko nodova.
[ stameni @ 05.03.2011. 11:34 ] @
Otvorio sam samo sve TCP portove u outgoing smeru, i, koliko vidim, sve radi kako treba. Incoming i UDP nisam podešavao, a nisam podešavao ni port forwarding. Dakle, uradio sam onako kako piše na stranici čiji sam link naveo.

Mislio sam da se može naći sajt sa spiskom toga što tačno treba otvoriti, ali sada nije mnogo bitno, kada funkcioniše.

Imam, doduše, neke probleme, ali su drukčijeg karaktera, i nisu za ovu temu.