<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comments on: Allowing WhatsApp and FaceTime via Firewall-Rules	</title>
	<atom:link href="https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/feed/" rel="self" type="application/rss+xml" />
	<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/</link>
	<description>Share your knowledge!</description>
	<lastBuildDate>Mon, 26 Mar 2018 07:35:33 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1597</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Mon, 26 Mar 2018 07:35:33 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1597</guid>

					<description><![CDATA[Hi Udo,

die Frage ist ob WhatsApp mittlerweile auf https TCP 443 (wegen Ende zu Ende Verschlüsselung) alles umgestellt hat. Teste mal damit und gib Bescheid.]]></description>
			<content:encoded><![CDATA[<p>Hi Udo,</p>
<p>die Frage ist ob WhatsApp mittlerweile auf https TCP 443 (wegen Ende zu Ende Verschlüsselung) alles umgestellt hat. Teste mal damit und gib Bescheid.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Udo		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1592</link>

		<dc:creator><![CDATA[Udo]]></dc:creator>
		<pubDate>Thu, 22 Mar 2018 19:14:26 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1592</guid>

					<description><![CDATA[Hallo Michel,
ich habe die TCP-Ports wie oben freigegeben, aber Sprachnachrichten und Bilder kommen  bei WhatApp nicht rein.
Fritzbox  7360,  Iphone5S
Brauchen diese Daten noch wieder Extra-Ports?
Bei Telegram reichen TCP443, TCP5222, TCP5223 und kein UDP. Und alle Daten können empfangen werden.
Wo kann der Fehler liegen?
Danke für die Aufmerksamkeit.]]></description>
			<content:encoded><![CDATA[<p>Hallo Michel,<br />
ich habe die TCP-Ports wie oben freigegeben, aber Sprachnachrichten und Bilder kommen  bei WhatApp nicht rein.<br />
Fritzbox  7360,  Iphone5S<br />
Brauchen diese Daten noch wieder Extra-Ports?<br />
Bei Telegram reichen TCP443, TCP5222, TCP5223 und kein UDP. Und alle Daten können empfangen werden.<br />
Wo kann der Fehler liegen?<br />
Danke für die Aufmerksamkeit.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1200</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Thu, 16 Mar 2017 09:49:17 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1200</guid>

					<description><![CDATA[Hi Philipp,

dynamische &quot;typische&quot; Ports wie z.B. für Skype oder WAN-IP-Ziele wird es nie geben da alles unsichtbar in wechselnden Datastorages und Cloud-Datacenter lagert, allein Geo-location, DNS-delay sind Werte die entscheiden wo du dich mit deinem Skype hin verbindest. App Control guckt in den Protokollaufbau und sieht &quot;ah ok, das sieht nach Skype aus&quot;. Ja beim Skype konnten wir das so feststellen! 1 PC erlaubt, danach eine Regel wo das ganze Netz nicht darf. Die anderen haben dann Broadcast-Pakete verschickt und nach einem Skype-Proxy gefragt und der Port des einen erlaubten ist immer offen sobald du Skype startest und die sind dann alle darüber rausgegangen, ein wahres Netzwerk-Biest :D]]></description>
			<content:encoded><![CDATA[<p>Hi Philipp,</p>
<p>dynamische &#8220;typische&#8221; Ports wie z.B. für Skype oder WAN-IP-Ziele wird es nie geben da alles unsichtbar in wechselnden Datastorages und Cloud-Datacenter lagert, allein Geo-location, DNS-delay sind Werte die entscheiden wo du dich mit deinem Skype hin verbindest. App Control guckt in den Protokollaufbau und sieht &#8220;ah ok, das sieht nach Skype aus&#8221;. Ja beim Skype konnten wir das so feststellen! 1 PC erlaubt, danach eine Regel wo das ganze Netz nicht darf. Die anderen haben dann Broadcast-Pakete verschickt und nach einem Skype-Proxy gefragt und der Port des einen erlaubten ist immer offen sobald du Skype startest und die sind dann alle darüber rausgegangen, ein wahres Netzwerk-Biest :D</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Philipp		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1198</link>

		<dc:creator><![CDATA[Philipp]]></dc:creator>
		<pubDate>Sun, 12 Mar 2017 17:51:45 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1198</guid>

					<description><![CDATA[Hallo Michel,

da kann ich dir nur zustimmen, um Apps zu blocken funktioniert die App Control der UTM sehr gut. Ich wollte jedoch genau das Gegengenteil, sprich die Applikationen welche bestimmte Ports bzw. dynamische Ports oder ständig wechselnde öffentliche IP-Adressen zulassen. Sehr interessant was du zu dem Skype schreibst, hast du das auch mal in der Praxis probiert ? Wenn das wirklich gehen sollte, dann hätte ich ja die Lösung für mein Skype Problem. Normalerweise verwende ich in dem Fall den Socks Proxy jedoch kann ich das bei dem Kunden leider nicht umsetzen. Im Mobile Netz / Gästenetz verwende ich kein SSL scanning. Ausschließlich im LAN wo Zertifikate per GPO verteilt werden können.]]></description>
			<content:encoded><![CDATA[<p>Hallo Michel,</p>
<p>da kann ich dir nur zustimmen, um Apps zu blocken funktioniert die App Control der UTM sehr gut. Ich wollte jedoch genau das Gegengenteil, sprich die Applikationen welche bestimmte Ports bzw. dynamische Ports oder ständig wechselnde öffentliche IP-Adressen zulassen. Sehr interessant was du zu dem Skype schreibst, hast du das auch mal in der Praxis probiert ? Wenn das wirklich gehen sollte, dann hätte ich ja die Lösung für mein Skype Problem. Normalerweise verwende ich in dem Fall den Socks Proxy jedoch kann ich das bei dem Kunden leider nicht umsetzen. Im Mobile Netz / Gästenetz verwende ich kein SSL scanning. Ausschließlich im LAN wo Zertifikate per GPO verteilt werden können.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1197</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Sun, 12 Mar 2017 10:36:36 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1197</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1196&quot;&gt;Philipp&lt;/a&gt;.

Hi Philipp,

generell funktioniert die Application Control sehr gut. Skype ist ein Biest in der IT. Sobald ein PC im Netz Skype aktiv hat, fungiert er als Skype Proxy. Das heißt du hast in einem Subnetz 1 PC erlaubt Skype zu machen und dem restlichen Netz Skype verboten: Alle werden online kommen über den anderen, durch Broadcast-Suche gefunden erlaubten Skype PC. SSL Scanning würde ich im Mobile Netz generell nicht auf Voll stellen, solange du keine Mobile Control mit Zertifikatsverteilung hast und/oder Fremdgeräte im Netz (&quot;BYOD&quot;) hast.]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1196">Philipp</a>.</p>
<p>Hi Philipp,</p>
<p>generell funktioniert die Application Control sehr gut. Skype ist ein Biest in der IT. Sobald ein PC im Netz Skype aktiv hat, fungiert er als Skype Proxy. Das heißt du hast in einem Subnetz 1 PC erlaubt Skype zu machen und dem restlichen Netz Skype verboten: Alle werden online kommen über den anderen, durch Broadcast-Suche gefunden erlaubten Skype PC. SSL Scanning würde ich im Mobile Netz generell nicht auf Voll stellen, solange du keine Mobile Control mit Zertifikatsverteilung hast und/oder Fremdgeräte im Netz (&#8220;BYOD&#8221;) hast.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Philipp		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1196</link>

		<dc:creator><![CDATA[Philipp]]></dc:creator>
		<pubDate>Sat, 11 Mar 2017 16:42:46 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1196</guid>

					<description><![CDATA[Hallo Michel,
ich habe bei UTM Kunden immer wieder die Nachfrage nach Whatsapp, Skype &#038; Co. Leider sind bei vollem Funktionsumfang der UTM, sprich App Control WebProxy mit HTTPS scanning sowie eng gestricktem Firewall-Regelwerk die Erfolgsaussichten eher immer schlecht. Anfragen beim Support bezüglich (Skype) war eine totale Katastrophe. Um auf das Thema zurück zu kommen, ich habe mit App Control im Lab ein wenig gespielt, laut der Theorie sollte, mit eingeschalteter App Control der Traffic erkannt sowie die Ports welche für die Applikation benötigt werden dynamisch geöffnet werden. In der Praxis hat es leider nie richtig funktioniert. Den &quot;Trick&quot; mit der App Control habe ich im übrigen auch beim Skype Problem bekommen... auch damit war es nicht möglich eine &quot;saubere, stabile&quot; Skype Verbindung aufzubauen.

Für die diejenigen die es interessiert. Mein Test mit Whatsapp bestand aus einer UTM Apppliance mit Accesspoint einem Iphone 7 (aktuelle IOS Version sowie aktuelles Whatsapp) und ausgeschalteten &quot;Mobile Daten&quot; es bestand nur eine Internet Verbindung über das W-LAN mit eingeschalteten transparenten Proxy mit SSL scanning. Das Zertifikat wurde auf dem Iphone importiert. --&#062; in dieser Konstellation war es noch nicht einmal möglich eine Verbindung zu den Whatsapp Servern herzustellen... traurig aber Wahr ...

Hat jemand damit schon bessere Erfahrungen gemacht ?

Grüße Philipp]]></description>
			<content:encoded><![CDATA[<p>Hallo Michel,<br />
ich habe bei UTM Kunden immer wieder die Nachfrage nach Whatsapp, Skype &amp; Co. Leider sind bei vollem Funktionsumfang der UTM, sprich App Control WebProxy mit HTTPS scanning sowie eng gestricktem Firewall-Regelwerk die Erfolgsaussichten eher immer schlecht. Anfragen beim Support bezüglich (Skype) war eine totale Katastrophe. Um auf das Thema zurück zu kommen, ich habe mit App Control im Lab ein wenig gespielt, laut der Theorie sollte, mit eingeschalteter App Control der Traffic erkannt sowie die Ports welche für die Applikation benötigt werden dynamisch geöffnet werden. In der Praxis hat es leider nie richtig funktioniert. Den &#8220;Trick&#8221; mit der App Control habe ich im übrigen auch beim Skype Problem bekommen&#8230; auch damit war es nicht möglich eine &#8220;saubere, stabile&#8221; Skype Verbindung aufzubauen.</p>
<p>Für die diejenigen die es interessiert. Mein Test mit Whatsapp bestand aus einer UTM Apppliance mit Accesspoint einem Iphone 7 (aktuelle IOS Version sowie aktuelles Whatsapp) und ausgeschalteten &#8220;Mobile Daten&#8221; es bestand nur eine Internet Verbindung über das W-LAN mit eingeschalteten transparenten Proxy mit SSL scanning. Das Zertifikat wurde auf dem Iphone importiert. &#8211;&gt; in dieser Konstellation war es noch nicht einmal möglich eine Verbindung zu den Whatsapp Servern herzustellen&#8230; traurig aber Wahr &#8230;</p>
<p>Hat jemand damit schon bessere Erfahrungen gemacht ?</p>
<p>Grüße Philipp</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1176</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Fri, 24 Feb 2017 07:42:10 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1176</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1175&quot;&gt;Steffen&lt;/a&gt;.

Ich habe es noch nicht getestet, sollte aber nach dem Schichten Model der UTM. Die Firewall-Regeln sind auch mehr für Firewalls gedacht, die keine explizite Application Control besitzen.]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1175">Steffen</a>.</p>
<p>Ich habe es noch nicht getestet, sollte aber nach dem Schichten Model der UTM. Die Firewall-Regeln sind auch mehr für Firewalls gedacht, die keine explizite Application Control besitzen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Steffen		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1175</link>

		<dc:creator><![CDATA[Steffen]]></dc:creator>
		<pubDate>Thu, 23 Feb 2017 21:15:20 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1175</guid>

					<description><![CDATA[Dh die Ports müssen nicht extra aufgemacht werden, wenn die Application Control an ist?]]></description>
			<content:encoded><![CDATA[<p>Dh die Ports müssen nicht extra aufgemacht werden, wenn die Application Control an ist?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Ingo		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1172</link>

		<dc:creator><![CDATA[Ingo]]></dc:creator>
		<pubDate>Wed, 22 Feb 2017 17:28:16 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1172</guid>

					<description><![CDATA[ah super, das muss aber recht neu sein (also einige Monate).
so oft schaue ich da nicht rein, wenn alles funktioniert.
werde ich gleich mal testen

war nur letztens am überlegen auf XG zu wechseln
mit dem neuen 100/40 vdsl hatte die utm viel zu tun
(über 50% cpu (j1900) und nur 55mbit Durchsatz)
aber bei IPS alles runtergestellt, nur das nötigste, und nun klappt das

Gruß Ingo]]></description>
			<content:encoded><![CDATA[<p>ah super, das muss aber recht neu sein (also einige Monate).<br />
so oft schaue ich da nicht rein, wenn alles funktioniert.<br />
werde ich gleich mal testen</p>
<p>war nur letztens am überlegen auf XG zu wechseln<br />
mit dem neuen 100/40 vdsl hatte die utm viel zu tun<br />
(über 50% cpu (j1900) und nur 55mbit Durchsatz)<br />
aber bei IPS alles runtergestellt, nur das nötigste, und nun klappt das</p>
<p>Gruß Ingo</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Michel		</title>
		<link>https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1171</link>

		<dc:creator><![CDATA[Michel]]></dc:creator>
		<pubDate>Wed, 22 Feb 2017 16:29:30 +0000</pubDate>
		<guid isPermaLink="false">https://networkguy.de/?p=1526#comment-1171</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1170&quot;&gt;Ingo&lt;/a&gt;.

Hi Ingo,

doch die gibt es schon: WhatsApp, WhatsApp Location, WhatsApp Media Message, WhatsApp Voice Calling.]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://networkguy.de/allowing-whatsapp-and-facebook-via-firewall-rules/#comment-1170">Ingo</a>.</p>
<p>Hi Ingo,</p>
<p>doch die gibt es schon: WhatsApp, WhatsApp Location, WhatsApp Media Message, WhatsApp Voice Calling.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
