Ligação Skype caindo e vidyo arkadin negando
-
Galera,
Seguinte, meu cenário é: PfSense 2.3.2 com squid + squiguard - proxy transparente com interceptação SSL. Porém eu estou tendo uma dificuldade nos seguintes endereço, primeiro é nesse site: https://dinamo.arkadin.com - criei uma release liberando o acesso dele no bypass e em rules também, o site abre normal, porém quando eu vou entrar em uma sala de video conferência o site não consegue logar todo. E o meu outro problema é com o skype, não consigo fazer ligação e nem video conferência também, chego até fazer, mas quando atende a ligação cai. Eu tenho os seguintes domínio do skype:
P.S.: Obrigado pela ajuda de sempre galera. Outro ponto também que eu queria era remover esse DNS: 127.0.0.1 do PfSense, como faço?Skype
64.4.0.0/18
65.52.0.0/14
91.190.218.0/24
91.190.216.0/24
111.221.64.0/18
134.170.0.0/16
137.116.0.0/16
157.54.0.0/15
157.56.0.0/14
157.60.0.0/16
191.238.101.0/24
191.238.33.0/24
213.199.160.0/18Dominio skype:
ui.skype.com
swx.cdn.skype.com
static.asm.skype.com
static-asm.secure.skypeassets.com
static.skypeassets.com
skype.com
secure.skype.com
prod.tpc.skype.com
prod.registrar.skype.com
pipe.skype.com
login.skype.com
login.live.com
contacts.skype.com
b.config.skype.com
a.config.skype.com
auth.gfx.ms
apps.skype.com
apps.skypeassets.com
api.skype.com
api.mcr.skype.com
api.asm.skype.com
apps.skypeassets.com
login.skype.com
pipe.skype.com
secure.skype.com
config.skype.com
api.skype.com
ui.skype.com
s.gateway.messenger.live.com
get.skype.com
dsn13.d.skype.net
mobile.pipe.aria.microsoft.com
a.config.skype.com
www.skypeassets.com
dr.skype.net
apps.skype.com
api.asm.skype.com -
Instale o ntopng e monitore a conexão quando for efetuar uma chamada via skype. Verifique se não têm mais nenhum IP que não esteja na sua lista…
-
Instale o ntopng e monitore a conexão quando for efetuar uma chamada via skype. Verifique se não têm mais nenhum IP que não esteja na sua lista…
E onde exatamente eu consigo ver esse relatório dentro do ntop? Porque hoje eu já utilizo ele junto com o lightsquid.
-
Seleciona o IP que vai efetuar a chamada de vídeo e vai em peer.
-
Galera,
Seguinte, meu cenário é: PfSense 2.3.2 com squid + squiguard - proxy transparente com interceptação SSL. Porém eu estou tendo uma dificuldade nos seguintes endereço, primeiro é nesse site: https://dinamo.arkadin.com - criei uma release liberando o acesso dele no bypass e em rules também, o site abre normal, porém quando eu vou entrar em uma sala de video conferência o site não consegue logar todo. E o meu outro problema é com o skype, não consigo fazer ligação e nem video conferência também, chego até fazer, mas quando atende a ligação cai. Eu tenho os seguintes domínio do skype:
P.S.: Obrigado pela ajuda de sempre galera. Outro ponto também que eu queria era remover esse DNS: 127.0.0.1 do PfSense, como faço?Skype
64.4.0.0/18
65.52.0.0/14
91.190.218.0/24
91.190.216.0/24
111.221.64.0/18
134.170.0.0/16
137.116.0.0/16
157.54.0.0/15
157.56.0.0/14
157.60.0.0/16
191.238.101.0/24
191.238.33.0/24
213.199.160.0/18Dominio skype:
ui.skype.com
swx.cdn.skype.com
static.asm.skype.com
static-asm.secure.skypeassets.com
static.skypeassets.com
skype.com
secure.skype.com
prod.tpc.skype.com
prod.registrar.skype.com
pipe.skype.com
login.skype.com
login.live.com
contacts.skype.com
b.config.skype.com
a.config.skype.com
auth.gfx.ms
apps.skype.com
apps.skypeassets.com
api.skype.com
api.mcr.skype.com
api.asm.skype.com
apps.skypeassets.com
login.skype.com
pipe.skype.com
secure.skype.com
config.skype.com
api.skype.com
ui.skype.com
s.gateway.messenger.live.com
get.skype.com
dsn13.d.skype.net
mobile.pipe.aria.microsoft.com
a.config.skype.com
www.skypeassets.com
dr.skype.net
apps.skype.com
api.asm.skype.comPra retirar o DNS primário 127.0.0.1
Configura o DNS primário o servidor que vc quer colocar como primário em System >> General Setup > DNS Server Settings.
Enable DNS resolver
Depois vá até Service >> DNS FORWARD e habilite a opção [v] Enable DNS forwarder e marque também a opção [v] Query DNS servers sequentially
Depois vá em System >> General Setup,Desmarque a opção
Allow DNS server list to be overridden by DHCP/PPP on WANe marque a opção
Disable DNS Forwarder [v] Do not use the DNS Forwarder as a DNS server for the firewallBenefício: Se você tem o pfsense integrado no AD, vai precisar fazer esta configuração para adicionar ele no domínio (Serviço Samba3 AD), pois o DNS primário tem que ser obrigatoriamente o DNS do AD.
Comando instalar o pf2ad (Necessário para integrar no AD) atraves do shell PfSense 2.3.2:
fetch -q -o - http://projetos.mundounix.com.br/pfsense/2.3.2/samba3/pf2ad.sh | sh