Fragensteller
Skype via TMG 2010 zulassen

Frage
Alle Antworten
-
skype via http/s als alternative sollt funken. siehe dazu in den skype-optionen unter erweitert. ansonsten kannst du eine any-regel einbauen um das proprietäre skype-protokoll durchzulassen. ;-(
gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|Montag, 8. November 2010 15:06 -
Hi,
Skype / SIP etc, war schon zu ISA Zeiten problematisch. Mit TMG kommt ein SIP Filter, der zumindest SIP Anlagen anbinden koennte.
http://technet.microsoft.com/en-us/library/dd897026.aspx
Fuer Skype sehe ich auch nur die HTTPS Loesung oder wie viele meiner Kunden das machen, Skype am TMG / ISA vorbei zu routen
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.deMontag, 8. November 2010 15:14 -
Hi, Details zur Firewallrichtlinie? Allow HTTPS from SKYPE-CLIENT to EXTERNAL for ALL USERS. Keine HTTPS Inspection dafuer verwenden (ggfs. Source oder Destination Ausnahme). Keine Malware Inspection. Client muss Webproxy Client, SecureNAT oder TMG Client sein. Damit funzt es zumindest bei "mir" problemlos. Dann nich sicherstellen, dass fuer Skpye auch genau diese Regel abgearbeitet wird und nicht eine Regel darueber zuschlaegt!
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.deMontag, 8. November 2010 16:01 -
Hi, Details zur Firewallrichtlinie? Allow HTTPS from SKYPE-CLIENT to EXTERNAL for ALL USERS. Keine HTTPS Inspection dafuer verwenden (ggfs. Source oder Destination Ausnahme). Keine Malware Inspection. Client muss Webproxy Client, SecureNAT oder TMG Client sein. Damit funzt es zumindest bei "mir" problemlos. Dann nich sicherstellen, dass fuer Skpye auch genau diese Regel abgearbeitet wird und nicht eine Regel darueber zuschlaegt!
regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.nt-faq.deMontag, 8. November 2010 16:01 -
Tach Marc,
doch. Aber dort stand über der ProxyIP eine Auswahl HTTPS und da habe ich auf den SSL port geschlossen.
Starten wir nochmal: Bis jetzt habe ich nur den Proxy mit port 8080 und dann HTTPS (Vorher war dort automatisch) am Skype client ausgewählt. Am TMG habe ich nichts konfiguriert. Okay?
Sehe im TMG Log vom Skype PC auf Destination port 443 einen https-inspect Failed connection Attempt.
Failed Connection Attempt SRVPGW01 09/11/2010 10:13:21 Log type: Web Proxy (Forward) Status: 10060 A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond. Rule: TI Allow Web Access for All Users Source: Internal (10.0.0.119:2333) Destination: External (ool-44c67029.dyn.optonline.net 68.198.112.41:443) Request: 68.198.112.41:443 Filter information: Req ID: 130191d6; Compression: client=No, server=No, compress rate=0% decompress rate=0% Protocol: https-inspect User: anonymous - Additional information
- Object source: Internet (Source is the Internet. Object was added to the cache.)
- Cache info: 0x0
- Processing time: 0 MIME type:
Eine Idee?
Frank
Dienstag, 9. November 2010 09:36 - Additional information