Skype non legge piu' lista utenti dopo aver settato firewall

Postate qui se avete consigli per migliorare i pacchetti disponibili in questo sito o se avete problemi con installazione, funzionamento o altro.

Moderatore: Staff

Regole del forum
1) Citare in modo preciso il nome del pacchetto.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
sberla54
Master
Master
Messaggi: 1500
Iscritto il: gio 24 giu 2004, 0:00
Slackware: 13.0
Desktop: Gnome (o Fluxbox)
Distribuzione: Ubuntu
Località: Bologna
Contatta:

Skype non legge piu' lista utenti dopo aver settato firewall

Messaggio da sberla54 »

Ciao :)

Skype non legge piu' nessuno dei miei contatti online a parte lo "Skype Test Call".
Lo aveva gia' fatto con slackware 11, poi ho installato slackware 12 e, fresco d'installazione, non lo faceva piu' ed ora ho ripristinato il mio vecchio rc.firewall e l'ho guardato con guarddog (che e' il programma che ho usato per crearlo) e nuovamente i contatti online sono spariti.

Avevo gia' pensato che fosse colpa del firewall, anche ai tempi della slack 11.

Il problema e' che non so proprio dove mettere le mani...

I protocolli di chat che ho permesso sono ICQ, IRC e MSN, specularmente in internet e locale.

Ovviamente nella lista non c'e' il protocollo Skype, altrimenti lo permetterei.

Immagino che Skype, visto il suo funzionamento particolare simil peer2peer abbia bisogno di un qualche protocollo che io invece ho bloccato, ma non sono riuscito a trovare informazioni a riguardo e mi scoccia aprire porte e protocolli a casaccio.

Voi ne sapete qualcosa?

Puo' essere utile postare il mio rc.firewall?

Spero sappiate aiutarmi!
Ciao e grazie :)

Avatar utente
m0rdr3d
Linux 2.x
Linux 2.x
Messaggi: 404
Iscritto il: dom 24 dic 2006, 13:40
Slackware: Slackware64-current
Kernel: 3.4.*
Desktop: KDE 4.8.2

Messaggio da m0rdr3d »

skype ha varie porte su cui si mette in ascolto, ma -in teoria- è in grado di ascoltare anche sulla porta 80, che immagino sia aperta.

Prova ad aprire tutte le porte in uscita, e dai un'occhiata qui: http://www.skype.com/help/guides/firewall.html

bloodlust
Linux 3.x
Linux 3.x
Messaggi: 523
Iscritto il: mar 14 feb 2006, 12:02
Slackware: -1
Località: it_IT

Re: Skype non legge piu' lista utenti dopo aver settato fire

Messaggio da bloodlust »

sberla54 ha scritto:Immagino che Skype, visto il suo funzionamento particolare simil peer2peer abbia bisogno di un qualche protocollo che io invece ho bloccato, ma non sono riuscito a trovare informazioni a riguardo e mi scoccia aprire porte e protocolli a casaccio.
I protocolli utilizzati sono TCP e UDP (quindi nulla di esoterico).
Voi ne sapete qualcosa?
Skype tenta di utilizzare porte >1024 TCP per stabilire la connessione ai supernode (e porte >1024 UDP come canale di controllo - nel mio caso era usata la porta 1247).
Se questi tentativi falliscono perchè ci si trova per es. dietro ad un firewall configurato per bloccare tali connessioni uscenti, può provare ad utilizzare la porta SSL e HTTP.

Il tuo problema può essere dovuto al fatto che blocchi le connessioni uscenti verso porte >1024 (tranne quelle abilitate per gli altri protocolli di comunicazione).
Prova ad abilitare l'uso di porte 443 e/o 80 e vedi se risolvi.

Una piccola nota per i più "sbadati":
Molti di voi probabilmente non hanno letto l'EULA per cui non sanno che anche il vostro skype funzionerà in qualità di supernode, utilizzando quindi la vostra banda, CPU e memoria per le telefonate altrui (i supernode sono utilizzati anche per il trasferimento di file quando il firewall blocca le comunicazioni).
E ancora, che non sarebbe neppure legale usare uno sniffer per catturare il traffico locale del client, che si riservano la possibilità di inserire codice terze parti, etc... etc.. leggetelo voi stessi (è alquanto oscuro IMO).

Skype è in grado di bypassare potenzialmente qualsiasi firewall e se aggiungete prococollo proprietario, encryption e funzionamento decentralizzato (stile p2p per intenderci) ecco che potete iniziare a vederne i lati oscuri: i dati passano si in modo criptato ma la modalità di crittazione non è pubblica (praticamente nulla del funzionamento di skype è documentato. Un esempio: supposizioni a parte e qualche (vaga) info dataci da chi distribuisce il software, non si sa esattamente come funziona il meccanismo di scambio delle chiavi...) e non si sa neppure quanto sia alto il rischio di invasione della privacy (analisi del traffico, statistiche delle chiamate, intercettazione del traffico), dato che, non solo il codice è chiuso, ma il suo funzionamento è praticamente non documentato.

E ricordate che dietro a skype ci sono alcuni dei personaggi di Kazaa (ricordate gli spyware??)... Pensateci stanotte...

Avatar utente
sberla54
Master
Master
Messaggi: 1500
Iscritto il: gio 24 giu 2004, 0:00
Slackware: 13.0
Desktop: Gnome (o Fluxbox)
Distribuzione: Ubuntu
Località: Bologna
Contatta:

Messaggio da sberla54 »

Skype dice di aver bisogno di questo:
# Ideally, outgoing TCP connections to all ports (1..65535) should be opened. This option results in Skype working most reliably. This is only necessary for your Skype to be able to connect to the Skype network and will not make your network any less secure.
# If the above is not possible, open up outgoing TCP connections to port 443. This will only work if you are using Skype version 0.97 or later.
Mi sembra un po' eccessivo...

Io ho creato vari protocolli personalizzati in guarddog.
TCP ed UDP, locale ed internet, sulle porte 1024 - 1026 aperte.
TCP ed UDP, locale ed internet, sulle porte 443 - 444 aperte.

Sconnetto e riconnetto skype ma nn cambia nulla :(
Una piccola nota per i più "sbadati":
Molti di voi probabilmente non hanno letto l'EULA per cui non sanno che anche il vostro skype funzionerà in qualità di supernode, utilizzando quindi la vostra banda, CPU e memoria per le telefonate altrui (i supernode sono utilizzati anche per il trasferimento di file quando il firewall blocca le comunicazioni).
Questo lo sapevo. In un modo o nell'altro la banda la devon prendere, pero' in effetti molti nn lo sanno.
E ancora, che non sarebbe neppure legale usare uno sniffer per catturare il traffico locale del client, che si riservano la possibilità di inserire codice terze parti, etc... etc..
su di questo nn so niente....



Non e' che mi direste come fare a settare iptables o chi per lui come di default di slackware, che immagino lasci passare praticamente tutto?

Almeno, nel frattempo, mi salvo un rc.firewall ultra-permissivo di default che pero' mi faccia funzionare skype quando mi serve...

Avatar utente
sberla54
Master
Master
Messaggi: 1500
Iscritto il: gio 24 giu 2004, 0:00
Slackware: 13.0
Desktop: Gnome (o Fluxbox)
Distribuzione: Ubuntu
Località: Bologna
Contatta:

Messaggio da sberla54 »

Vabbe', aggiornamento:
ho installato la versione skype-1.4.0.74-i686-1sl (16702 kB) (Slacky_12.0) [Stato: INSTALLATO] di skype, lasciando aperte tutte le varie porte personalizzate che avevo creato ed ora funziona tutto perfettamente.
Per curiosita' provero anche a eliminare nuovamente le porte che ho creato.

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

sberla54 ha scritto:Skype dice di aver bisogno di questo:
# Ideally, outgoing TCP connections to all ports (1..65535) should be opened. This option results in Skype working most reliably. This is only necessary for your Skype to be able to connect to the Skype network and will not make your network any less secure.
# If the above is not possible, open up outgoing TCP connections to port 443. This will only work if you are using Skype version 0.97 or later.
Mi sembra un po' eccessivo...
perchè? hai una qualche ragione per bloccare le connessioni in uscita dalla tua macchina?

Avatar utente
sberla54
Master
Master
Messaggi: 1500
Iscritto il: gio 24 giu 2004, 0:00
Slackware: 13.0
Desktop: Gnome (o Fluxbox)
Distribuzione: Ubuntu
Località: Bologna
Contatta:

Messaggio da sberla54 »

perchè? hai una qualche ragione per bloccare le connessioni in uscita dalla tua macchina?
Uhm...forse sono io che sono confuso.
Conosci un po' guarddog?
Le connessioni verso l'esterno sono quelle dei protocolli "Internet" vero?
Mentre le connessioni dall'esterno all'interno sono quelle dei protocolli "Locale" no?

Io ho seguito la slackware for dummies ed ho permesso solo i protocolli strettamente necessari...mi sembrava piu' saggio .)

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

purtroppo guarddogg non l'ho mai usato.
iptables non parla a "zone" parla solo di comunicazione in entrata, in uscita e in attraversamento della tua macchina. per una macchina casalinga non ha senso bloccare le comunicazioni in uscita perchè, in teoria, consideri lecito tutto il traffico che tu stai generando :) al contrario un amministratore di una rete aziendale potrebbe decidere, per esempio, che in uscita passi solamente il traffico sulle porte 80 e 443 (http e https) perchè vuole che i suoi utenti abbiano solo la navigazione web base e non vuole programmi p2p o videogiochi online.

se passiamo al traffico in entrata la situazione cambia: devi innanzitutto vedere se hai dei servizi in ascolto su qualche porta (esempio: apache o sshd) e poi chiederti se vuoi che quelle porte siano aperte alle richieste che provengono da internet. la prassi più comune in questi casi è bloccare tutto il traffico in entrata come default e poi aprire solamente le porte interessate, nell'esempio precedente puoi decidere che la porta 80 è aperta, così tutti vedono il tuo bellissimo sito ;-) , mentre la 22 no perchè ssh lo usi solo in rete locale e non ti interessa che qualcuno da fuori provi a iniziare una sessione sulla tua macchina.

se poi tu non hai assolutamente alcun servizio in ascolto a parte i programmi p2p un firewall è abbastanza inutile, l'unico suo effetto è quello di mascherarti da una analisi superficiale del tuo tipo di sistema operativo, per il resto non serve a molto.

spero di averti chiarito qualche dubbio

Avatar utente
sberla54
Master
Master
Messaggi: 1500
Iscritto il: gio 24 giu 2004, 0:00
Slackware: 13.0
Desktop: Gnome (o Fluxbox)
Distribuzione: Ubuntu
Località: Bologna
Contatta:

Messaggio da sberla54 »

spero di averti chiarito qualche dubbio
Si, grazie :)

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

Skype é un software del quale non sono state rilasciate le specifiche ed in genere é in grado di superare le limitazioni poste dai firewall .. io lo utilizzo dietro un router ... ma in alcune condizioni si blocca e spesso c' é da riavviarlo ... comunque per una maggiore affidabilità puoi tentare forwardagli un porta specifica
Strumenti > Opzioni > Avanzate...
Nonostante tutto se utilizzi SkypeOut per telefonare ai telefoni normali ... conviene sempre fare prima una chiamata a Skype Test Call perché spesso fa finta di funzionare ed in tal caso in genere va chiuso e riavviato e spesso al successivo riavvio funziona correttamente ...
Insomma Skype non é perfetto, il protocollo che utilizza é ignoto, qualcuno pensa che faccia anche delle cose non troppo ortodosse quali portscanning etc... credo che le compagnie telefoniche stiano tentando di bloccarlo ... ma spesso proprio perché é un pò magico funziona.
Inoltre essendo closed source potrebbe essere un troian horse ...
P.S. Io lo uso e lo accendo solo per telefonare ...

Rispondi