WHATSApp und UTP

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Eikel.edv
Beiträge: 82
Registriert: Sa 03.04.2021, 10:22

WHATSApp und UTP

Beitrag von Eikel.edv »

Guten Morgen,
gibt es irgendwo eine Anleitung wie man WhatsApp im WLAN freigibt?
Lt. Googlr braucht WhatsApp. TCP 4244. TCP 5222. TCP 5223. TCP 5228. TCP 5242. UDP 3478. UDP 45395. TCP/UDP 50318. TCP/UDP 59234.
Portfilter erstellt. Smartphone -> Internet, HN.
Trotzdem werden die Nachrichten verzögert zugestellt: Du könntest neue Nachrichten haben. Überprüfe auf neue Nachrichten. Zudem lassen sich keine Video Anrufe tätigen. Du bist mit einem WLAN verbunden, welches Videoanrufe verhindert.
Status wird nicht geladen.

Google sagt mir m dass der Port nicht erreichbar ist und Wa dann  auf 443 zurückgreift. Firewall Software ist aktuell. WLAN aus un dalles läuft super. Irgndwo stand was von Transparentem Proxy? Der ist aktiviert.
mfG
EikelEDV

Benutzeravatar
Mario
Securepoint
Beiträge: 935
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Ja, falls eine Include-Regel vom WLAN ins Internet mit HTTP/ HTTPS angelegt ist, greift der Proxy ein
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Eikel.edv
Beiträge: 82
Registriert: Sa 03.04.2021, 10:22

Beitrag von Eikel.edv »

Und wie sieht eine Lösung aus?

Eikel.edv
Beiträge: 82
Registriert: Sa 03.04.2021, 10:22

Beitrag von Eikel.edv »

Ok bin nun ein bisschen weiter. IP des Handys auf die Postivliste. Alles läuft. Aber da will ich nicht. Server auf die Positivliste.
Unter https://developers.facebook.com/docs/wh ... uirements/ habe ich eine Liste gefunden.
media-.*.cdn.whatsapp.net
media..*.fna.whatsapp.net
usw. bzw. eine Liste mit gut 200 IP-Adressen. Das soll doch nicht heißen, ich muss 200 Einträge anlgen?
Normalerweise habe ich doch einen Hostnamen und dahinter mehrere Server...

Bjoern
Securepoint
Beiträge: 688
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

Wildcard können Sie nur im Webfilter verwenden. Da es sich hierbei auch um andere Ports handelt außer 80 und 443 brauchen Sie Portfilterregeln die es zu diesen Zielen erlaubt. Hier geht kein Wildcard. Sie können einzelne Hostnamen anlegen oder IP Adressen/Subnetze.

Eikel.edv
Beiträge: 82
Registriert: Sa 03.04.2021, 10:22

Beitrag von Eikel.edv »

Ok,
ich bin nun etwas weiter. Neue Idee ist, die Androiden in ein seperates Netz zu packen und nur Smb auf das NAS im anderen Netz zu erlauben und Whatsapp ins Intermet. Der User hat dann halt nur Lesezugriff.
Im Regelwerk finde ich keinen Dienst Smb, Netzwerkfreigabe o. ä.?
Wie heißt der Dienst?
mfG
Eikel.edv

Bjoern
Securepoint
Beiträge: 688
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

wenn Sie den Dienst nicht finden legen Sie ihn einfach an.

HaPe
Beiträge: 56
Registriert: Di 09.05.2017, 22:40

Beitrag von HaPe »

Ich hatte hier mal vor 2 Jahren oder so ein Script für die spcli gebastelt, das eine Dienstgruppe dgrp-Whatsapp anlegt - ob das allerdings noch aktuell ist, weiß ich nicht:

Code: Alles auswählen

service group new name dgrp-whatsapp
service new name svc-whatsapp-tcp4244 proto tcp dst-ports [ 4244 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp4244
service new name svc-whatsapp-tcp5222-3 proto tcp dst-ports [ 5222-5223 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp5222-3
service new name svc-whatsapp-tcp5228 proto tcp dst-ports [ 5228 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp5228
service new name svc-whatsapp-tcp5242 proto tcp dst-ports [ 5242 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp5242
service new name svc-whatsapp-udp3478 proto udp dst-ports [ 3478 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp3478
service new name svc-whatsapp-udp45395 proto udp dst-ports [ 45395 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp45395
service new name svc-whatsapp-udp59234 proto udp dst-ports [ 59234 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp59234
service new name svc-whatsapp-tcp59234 proto tcp dst-ports [ 59234 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp59234
service new name svc-whatsapp-udp50318 proto udp dst-ports [ 50318 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp50318
service new name svc-whatsapp-tcp50318 proto tcp dst-ports [ 50318 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp50318
system config save
system update rule
system update route
system config save
Das Script müsste wahrscheinlich erst angepasst werden, danach fehlt eigentlich nur noch eine Portfilterregel z.B. WLAN -> Internet - Dienst dgrp-whatsapp
Ist etwas großzügig, sollte aber funktionieren.

Tex
Beiträge: 48
Registriert: So 03.04.2016, 19:24

Beitrag von Tex »

HaPe hat geschrieben: Ich hatte hier mal vor 2 Jahren oder so ein Script für die spcli gebastelt, das eine Dienstgruppe dgrp-Whatsapp anlegt - ob das allerdings noch aktuell ist, weiß ich nicht:

Code: Alles auswählen

service group new name dgrp-whatsapp
service new name svc-whatsapp-tcp4244 proto tcp dst-ports [ 4244 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp4244
service new name svc-whatsapp-tcp5222-3 proto tcp dst-ports [ 5222-5223 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp5222-3
service new name svc-whatsapp-tcp5228 proto tcp dst-ports [ 5228 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp5228
service new name svc-whatsapp-tcp5242 proto tcp dst-ports [ 5242 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp5242
service new name svc-whatsapp-udp3478 proto udp dst-ports [ 3478 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp3478
service new name svc-whatsapp-udp45395 proto udp dst-ports [ 45395 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp45395
service new name svc-whatsapp-udp59234 proto udp dst-ports [ 59234 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp59234
service new name svc-whatsapp-tcp59234 proto tcp dst-ports [ 59234 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp59234
service new name svc-whatsapp-udp50318 proto udp dst-ports [ 50318 ]
service group add name dgrp-whatsapp services svc-whatsapp-udp50318
service new name svc-whatsapp-tcp50318 proto tcp dst-ports [ 50318 ]
service group add name dgrp-whatsapp services svc-whatsapp-tcp50318
system config save
system update rule
system update route
system config save
Das Script müsste wahrscheinlich erst angepasst werden, danach fehlt eigentlich nur noch eine Portfilterregel z.B. WLAN -> Internet - Dienst dgrp-whatsapp
Ist etwas großzügig, sollte aber funktionieren.
Perfekt, vielen Dank! :)

Antworten