Problem mit Teamviewer in v11.4.0

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
dnord
Beiträge: 25
Registriert: Fr 26.07.2013, 14:56

Problem mit Teamviewer in v11.4.0

Beitrag von dnord »

Geehrtes Forum,

wir haben ein Problem mit dem Teamviewer, was sich folgendermassen darstellt:

- die Securepoint ist als manueller Proxy im Teamviewer hinterlegt (gestestet wurde auch mit den Proxy-Einstellungen des Systems)
- der transparente modus ist abgeschaltet (Kundenwunsch), der Contentfilter ist aktiviert, "*teamviewer*" ist dort als Whitelist-URL hinterlegt
- im APP-Blocking ist der Teamviewer nicht angehakt
- der Teamviewer kann sich nicht mit dem Teamviewerserver verbinden
- im Log der Securepoint erscheint folgender Eintrag:

13.03.2014 09:47:21 HTTP-Proxy (squid) 1394700441.517 31 192.168.50.220 TCP_DENIED/407 4774 GET http://master4.teamviewer.com/din.aspx? - HIER_NONE/- text/html

Haben wir etwas übersehen?

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Ist im Proxy eine Authentifizierung aktiviert? Wenn ja, müssen Sie entweder die Zugangsdaten des Users ebenfalls fest im Teamviewer eintragen, oder "teamviewer\.com" in die Authentifizierungs-Ausahmeliste packen (Anwendungen -> HTTP-Proxy -> Allgemein -> Authentifizierung -> Ausnahmen)

dnord
Beiträge: 25
Registriert: Fr 26.07.2013, 14:56

Beitrag von dnord »

Hallo,

wir konnten das Problem mit Teamviewer mittlerweile eingrenzen. Die Ursache ist der Virenscanner im HTTP-Proxy. Wird dieser deaktiviert, kommt eine Verbindung zum Teamviewer-Server zuverlässig zustande. Wir haben einige Whitelisteinträge ausprobiert, aber keiner funktioniert (s.u.). Die Sache wird auch dadurch erschwert, dass der Teamviever sich nicht nur zu zu "masterXX.teamviewer.com" (XX= z.B. 16) verbindet, sondern auch zu "ping3.dyngate.com" und zu "master.dyngate.com". Desweiteren tauchen im Teamviewer-Protokoll auch IP-Adressen auf, zu welchen eine Verbindung aufgebaut wird (z. B. "37.252.230.22").

Als Ergänzung zu meinem ursprünglichen Thread muss noch erwähnt werden, dass die Workstations im Netzwerk des Kunden keinen Standard-Gateway haben und daher jede Internetverbindung über den Proxy laufen muss.

Wir haben als Regex in der Whitlist eingetragen: " \.dyngate\.com" und "\.teamviewer\.com" aber so geht es offensichtlich nicht. Kann uns jemand einen Tip geben?

LSassl
Beiträge: 97
Registriert: Sa 23.06.2012, 22:43
Kontaktdaten:

Beitrag von LSassl »

Hi.

Wenns für dich ne Option ist, geb einfach Port 5938 (TCP) in der Firewall nach außen hin frei. TeamViewer erkennt das und baut die Verbindung dann über diesen Port und nicht über 443 auf.
Die Proxy- / Virenscannereinstellungen kannst du dir dann sparen.

Gruß

Petasch
Beiträge: 450
Registriert: Di 22.05.2007, 13:17

Beitrag von Petasch »

@lsassl: aber nicht wenn die Clients nur über Proxy rauskönnen und keinen GW haben wie dnord geschrieben hat

Antworten