Skype не работает через прокси

Возможности 13.06.2019
Возможности

Skype – популярная программа, позволяющая через интернет совершать аудио и видеозвонки в любую точку мира человеку, у которого также есть Скайп аккаунт. Наряду с этим, Скайп использует большое количество предприятий и офисов. Если в вашей сети весь трафик проходит через прокси-сервер, то простой установки клиента будет недостаточно – он работать не будет, так как не сможет соединиться с сетью. Чтобы комфортно работать со Скайп через прокси, необходимо внести в него соответствующие параметры прокси-сервера, которые вы можете взять у администратора вашей сети или провайдера. Из статьи вы узнаете, как настроить его.

Skype поддерживает подключение к своей службе через прокси-сервер, например, в обход ограничений на трафик Skype в вашей сети или же в случае, когда вы хотите скрыть ваш реальный сетевой адрес.

Примечание : многие провайдеры предлагают платный доступ к прокси-серверу.

Настроить параметры прокси-сервера вы можете следующим образом.

Шаг 1

Параметры proxy вы сможете найти в настройках клиента. Запустите настольную версию клиента Skype из-под Windows. Откройте меню «Сервис» и выберите «Параметры».

Примечание : вы также можете нажать сочетание клавиш «Ctrl + б», чтобы открыть окно настроек клиента.

Шаг 2

Разверните в меню на боковой панели слева пункт «Дополнительно» и затем нажмите на пункт «Соединение». Это откроет доступ к настройкам прокси-сервера Skype.

Шаг 3

Клиент Скайп поддерживает автоматическое обнаружение настроек. Это значит, что по умолчанию Skype пытается автоматически определить правильные настройки вашей сети, что в большинстве случаев работает. Однако если Skype не может подключиться к вашему серверу, вам может потребоваться вручную ввести данные прокси. Для этого выберите тип прокси-сервера (HTTP5 или SOCKS5) из раскрывающегося меню, если Skype не сможет определить ваши настройки прокси, и введите имя и порт хоста.

Примечание : вы можете подключаться таким способом через различного рода сервисы, которые предлагают выделенный прокси-сервер для Скайпа, что позволит вам оставаться анонимным. Одним из таких сервисов является Squid.

Шаг 4

Подтвердите введенные настройки, нажав кнопку «Сохранить». После этого перезагрузите клиент, чтобы выполнить повторное подключения, используя новые настройки прокси.

Примечание : как правило, имя хоста вашего прокси представлено в виде IP-адреса.

На этом настройка прокси-сервера практически завершена. Далее следует рассмотреть остальные доступные настройки прокси в клиенте, так как в некоторых случаях действий, описанных в шаге 3, может быть недостаточно.

  1. Нажмите «Включить авторизацию прокси» и введите свои учетные данные, если ваш прокси-сервер не разрешает анонимные подключения. Данная опция используется в сетях, где требуется персональная авторизация на прокси-сервере, например, защищённая сеть предприятия.
  2. Отключите параметр «Включить uPnP», если оборудование вашей сети не поддерживает эту функцию. Обычно этот параметр включен по умолчанию, но в некоторых сетях uPnP намеренно отключают в целях безопасности.
  3. Вы также можете отредактировать настройки порта, если брандмауэр вашей сети блокирует порты Skype по умолчанию. Этот пункт обычно не связан напрямую с прокси-сервером.

После настройки вы сможете совершать исходящие вызовы через proxy, если хотите сохранить анонимность или же спокойно использовать Скайп в защищенных сетях. Если не работает Скайп через прокси, то еще раз убедитесь в том, что правильно выбрали порт, а также без ошибок ввели логин и пароль (если они есть).

Прокси-сервер выступает в качестве посредника при подключении компьютера к Сети. С его помощью можно скрыть свое настоящее местоположение и IP-адрес, обойти региональные ограничения. Но для его использования есть и другие назначения. Можно запустить Скайп через прокси. При этом не нужно устанавливать отдельную программу.

Включение функции

Включение функции происходит в две стадии. Для начала нужно найти и выбрать бесплатный прокси для подключения или приобрести анонимный. Затем следует настройка самого Скайпа, при которой задаются параметры сервера. Сразу после, программа готова к использованию.

Этап 1: Поиск прокси

В первую очередь необходимо найти прокси-сервер, через который будет осуществляться соединение. Они делятся на два типа: общедоступные и частные. Отличает их загрузка. Общедоступные прокси относятся к бесплатным. В то время как использование частных осуществляется по тарифу. Для них действуют следующие преимущества:

  • Низкая загрузка, что понижает задержку и повышает конечную скорость соединения.
  • Высокая степень анонимности.
  • Стабильность работы.

Но для простых целей, таких как настройка Скайпа, подойдут и общедоступные. Существует огромное количество ресурсов, на которых публикуются целые списки прокси с разделением по странам. Одним из лучших сайтов считается VPN Gate .

Этап 2: Настройка Skype

Когда данные от сервера известны, можно переходить непосредственно к настройке Скайпа. Запустите программу и откройте контекстное меню «Инструменты».
Оттуда получится перейти к изменению параметров. Нужная опция расположена во вкладке «Дополнительно», пункте «Соединение».
В специальной форме нужно указать хост (IP-адрес) и порт для сервера. Если используется анонимный прокси, то для него нужно задать логин с паролем. Затем нажмите «Сохранить» и перезапустите

Прокси-сервер выступает в качестве посредника при подключении компьютера к Сети. С его помощью можно скрыть свое настоящее местоположение и IP-адрес, обойти региональные ограничения. Но для его использования есть и другие назначения. Можно запустить Скайп через прокси. При этом не нужно устанавливать отдельную программу.

Включение функции

Включение функции происходит в две стадии. Для начала нужно найти и выбрать бесплатный прокси для подключения или приобрести анонимный. Затем следует настройка самого Скайпа, при которой задаются параметры сервера. Сразу после, программа готова к использованию.

Этап 1: Поиск прокси

В первую очередь необходимо найти прокси-сервер, через который будет осуществляться соединение. Они делятся на два типа: общедоступные и частные. Отличает их загрузка. Общедоступные прокси относятся к бесплатным. В то время как использование частных осуществляется по тарифу. Для них действуют следующие преимущества:

  • Низкая загрузка, что понижает задержку и повышает конечную скорость соединения.
  • Высокая степень анонимности.
  • Стабильность работы.

Но для простых целей, таких как настройка Скайпа, подойдут и общедоступные. Существует огромное количество ресурсов, на которых публикуются целые списки прокси с разделением по странам. Одним из лучших сайтов считается VPN Gate .

Этап 2: Настройка Skype

Когда данные от сервера известны, можно переходить непосредственно к настройке Скайпа. Запустите программу и откройте контекстное меню «Инструменты».
Оттуда получится перейти к изменению параметров. Нужная опция расположена во вкладке «Дополнительно», пункте «Соединение».
В специальной форме нужно указать хост (IP-адрес) и порт для сервера. Если используется анонимный прокси, то для него нужно задать логин с паролем. Затем нажмите «Сохранить» и перезапустите

16 декабря 2017 в 08:04

Как подружить Skype и прокси

  • Системное администрирование
  • Tutorial

Всем добра, хабровчане! В статье расскажу как победить этот долбаный Skype и заставить его работать с Squid, но применимо к любому http(s) прокси. Будем использовать последний скайп. На данный момент это 7.40 и конечно, с упором на то, что очередной апдейт ничего не сломает, а если и сломает то надо будет чуток докрутить, а не откатывать версию. Сразу скажу, по сути описанный метод - это хак, т.к. актуальный скайп со сквидом работать не умеет, ну или мне не удалось победить, да и в интернете я не нашел решения, которое бы для меня взлетело. В общем, обо всём по-порядку и .

tl;dr

Включить QoS через GPO на клиентах для процессов Skype.exe и SkypeBrowserHost.exe , сказать iptables`у чтобы пропускал отмаркированный ToS`ом трафик, сказать сквиду, чтобы пускал всех на apps.skypeassets.com и mscrl.microsoft.com


Итак, мой расклад : все клиенты на Win7x64, AD DS 2008R2, Skype 7.40 x32, squid 2.7, настройки прокси в IE прилетают через GPO. Для начала расскажу зачем мне этот проклятый скайп стал так нужен. Где-то с полгода-год назад скайп 6й версии приказал долго жить, обновление на 7ку не помогло, ну ок, пересадил юзеров в веб-версию. Да, она глючная, но просто текст там вполне работает, а голос/видео можно и на личном смартфоне при надобности. Не так давно назрела необходимость брать и записывать интервью по скайпу и юзеры меня достали. Пришлось дать ноут с вафлей и начать разбираться. Оказалось, что слету «оно», т.е. скайп (эвфемизм) нигде не работает, если есть прокси, да еще и NAT полный хочет. Естественно, такого не бывает, всё настраивается, тут же прикинул я и решил вновь поднять тему. Разворачиваю, в надежде (чем черт не шутит), последний 7.40, запускаю скайп и опять вижу эту чертову рожу с КДПВ. Достаточно продолжительная война со сквидом и гуглеж привел на интересный комментарий в котором автор предлагает использовать QoS. Идея однозначно хороша, вот только у меня не взлетела из коробки и пришлось допиливать. В итоге порядок действий ниже.

Включаем QoS для клиентов

Маркируем пакеты скайпа. Открываем Групповые политики и идем Конфигурация компьютера - Политики - Конфигурация Windows - QoS oна основе политики . Нужна пара правил для процессов Skype.exe и SkypeBrowserHost.exe. Думаю, из скрина ниже всё понятно.

DSCP 36 я взял, фактически, от фонаря, достаточно высокий, но не слишком, всё же у нас цель не в максимальной приоретизации трафика для скайпа, а его маркировка. Далее делаем gpupdate на клиенте или перезагружаемся. Проверить корректность настройки можно так:

gpresult.exe /H d:\gpresult.html

В полученном отчете ищите упоминание про QoS

Говорим iptables чтобы пускал отмаркированный трафик

В GP указывается DSCP, а iptables оперирует ToS`ом. Подробнее про QoS . Но в двух словах, эти значения отличаются ровно в 4 раза. Чтобы получить tos умножаем значение DSCP на 4 и получаем 144. Разрешающее правило для транзита трафика с tos 144 из своей подсети куда угодно будет выглядеть как-то так:
iptables -I FORWARD 2 -s localnet/24 -m tos --tos 144 -j ACCEPT

iptables запишет tos как 0х90, т.е. в hex формате. Выбирем жертву для теста и пытаемся зайти в скайп. На шлюзе можно глянуть, что там идет с клиента, например через tcpdump
tcpdump -i eth0 -v host 192.168.0.71

получим что-то типа
00:00:00.000001 IP (tos 0x90, ttl 128, id 13954, offset 0, flags , proto UDP (17), length 62)
192.168.0.71.20344 > 65.55.223.43.40012: UDP, length 34

tos 0x90 - то, что надо. Видно что с клиента пришел пакет с нужным флагом. Вот только скайп по прежнему не работает.

Позволяем ходить на пару сайтов всем

Фишка в том, что Skype смотрит в настройки IE. Отключить использование прокси в этом чудесном мессенджере невозможно (лучи добра тому, кто это придумал). А у нас настройки прокси из определения выше прилетают в IE через GPO. Короче, добавляем разрешающее правило для всех в сквид на сайты apps.skypeassets.com и mscrl.microsoft.com . В противном случае я ловил TCP_DENIED/407 и скайп не подключался. Ну где-то так:
#Options for Skype

Acl for_skype dstdomain apps.skypeassets.com mscrl.microsoft.com
http_access allow for_skype


не забудьте reload сквида

Не вздумайте схитрить, обойтись изменением GPO настройки IE «Не использовать прокси сервер с адресов, начинающихся с:» для упомянутых адресов. Отвалится куча сервисов МС. и web skype в первую очередь.

Снова идем тестить на жертве и получаем то, что требовалось. Скайп подключился, работает, можно писать и звонить. Ура, блин:)

Кстати , вы можете заметить, что есть варианты поиграть с правилами сквида, чтобы кое как пропустить хотя бы подключение к скайпу, но это не наш метод, в ключевой момент не состоявшийся звонок для нас критичен.

Как развернуть Skype через WSUS. Постскриптум, до кучи

Не знаю чем думал МС, но скайп через WSUS не обновляется, можно только 1 раз установить с нуля или обновить версию из exe. При чем не то, чтобы штатно не обновляется, а даже через LUP/WPP версия в msi не прилетает. Да, я знаю, что у всех версий скайпа один Product ID, но в итоге несколько часов убил пытаясь колдовать с правилами. В итоге глянул на онлайн-каталог апдейтов и обнаружил только (WAT!?) бизнес-версию, понял, что это фича - сделать скайп в msi, но даже не раздавать его и убрать вообще возможность автоматического деплоя. Да, думаю можно было взять ORCA и наколдовать, но ну его, каждый раз что ли трансформации делать при обновлении версии… Вариант, что только у меня лыжи не едут, но короче, взял на
  • Tutorial

Всем добра, хабровчане! В статье расскажу как победить этот долбаный Skype и заставить его работать с Squid, но применимо к любому http(s) прокси. Будем использовать последний скайп. На данный момент это 7.40 и конечно, с упором на то, что очередной апдейт ничего не сломает, а если и сломает то надо будет чуток докрутить, а не откатывать версию. Сразу скажу, по сути описанный метод - это хак, т.к. актуальный скайп со сквидом работать не умеет, ну или мне не удалось победить, да и в интернете я не нашел решения, которое бы для меня взлетело. В общем, обо всём по-порядку и .

tl;dr

Включить QoS через GPO на клиентах для процессов Skype.exe и SkypeBrowserHost.exe , сказать iptables`у чтобы пропускал отмаркированный ToS`ом трафик, сказать сквиду, чтобы пускал всех на apps.skypeassets.com и mscrl.microsoft.com


Итак, мой расклад : все клиенты на Win7x64, AD DS 2008R2, Skype 7.40 x32, squid 2.7, настройки прокси в IE прилетают через GPO. Для начала расскажу зачем мне этот проклятый скайп стал так нужен. Где-то с полгода-год назад скайп 6й версии приказал долго жить, обновление на 7ку не помогло, ну ок, пересадил юзеров в веб-версию. Да, она глючная, но просто текст там вполне работает, а голос/видео можно и на личном смартфоне при надобности. Не так давно назрела необходимость брать и записывать интервью по скайпу и юзеры меня достали. Пришлось дать ноут с вафлей и начать разбираться. Оказалось, что слету «оно», т.е. скайп (эвфемизм) нигде не работает, если есть прокси, да еще и NAT полный хочет. Естественно, такого не бывает, всё настраивается, тут же прикинул я и решил вновь поднять тему. Разворачиваю, в надежде (чем черт не шутит), последний 7.40, запускаю скайп и опять вижу эту чертову рожу с КДПВ. Достаточно продолжительная война со сквидом и гуглеж привел на интересный комментарий в котором автор предлагает использовать QoS. Идея однозначно хороша, вот только у меня не взлетела из коробки и пришлось допиливать. В итоге порядок действий ниже.

Включаем QoS для клиентов

Маркируем пакеты скайпа. Открываем Групповые политики и идем Конфигурация компьютера - Политики - Конфигурация Windows - QoS oна основе политики . Нужна пара правил для процессов Skype.exe и SkypeBrowserHost.exe. Думаю, из скрина ниже всё понятно.

DSCP 36 я взял, фактически, от фонаря, достаточно высокий, но не слишком, всё же у нас цель не в максимальной приоретизации трафика для скайпа, а его маркировка. Далее делаем gpupdate на клиенте или перезагружаемся. Проверить корректность настройки можно так:

gpresult.exe /H d:\gpresult.html

В полученном отчете ищите упоминание про QoS

Говорим iptables чтобы пускал отмаркированный трафик

В GP указывается DSCP, а iptables оперирует ToS`ом. Подробнее про QoS . Но в двух словах, эти значения отличаются ровно в 4 раза. Чтобы получить tos умножаем значение DSCP на 4 и получаем 144. Разрешающее правило для транзита трафика с tos 144 из своей подсети куда угодно будет выглядеть как-то так:
iptables -I FORWARD 2 -s localnet/24 -m tos --tos 144 -j ACCEPT

iptables запишет tos как 0х90, т.е. в hex формате. Выбирем жертву для теста и пытаемся зайти в скайп. На шлюзе можно глянуть, что там идет с клиента, например через tcpdump
tcpdump -i eth0 -v host 192.168.0.71

получим что-то типа
00:00:00.000001 IP (tos 0x90, ttl 128, id 13954, offset 0, flags , proto UDP (17), length 62)
192.168.0.71.20344 > 65.55.223.43.40012: UDP, length 34

tos 0x90 - то, что надо. Видно что с клиента пришел пакет с нужным флагом. Вот только скайп по прежнему не работает.

Позволяем ходить на пару сайтов всем

Фишка в том, что Skype смотрит в настройки IE. Отключить использование прокси в этом чудесном мессенджере невозможно (лучи добра тому, кто это придумал). А у нас настройки прокси из определения выше прилетают в IE через GPO. Короче, добавляем разрешающее правило для всех в сквид на сайты apps.skypeassets.com и mscrl.microsoft.com . В противном случае я ловил TCP_DENIED/407 и скайп не подключался. Ну где-то так:
#Options for Skype

Acl for_skype dstdomain apps.skypeassets.com mscrl.microsoft.com
http_access allow for_skype


не забудьте reload сквида

Не вздумайте схитрить, обойтись изменением GPO настройки IE «Не использовать прокси сервер с адресов, начинающихся с:» для упомянутых адресов. Отвалится куча сервисов МС. и web skype в первую очередь.

Снова идем тестить на жертве и получаем то, что требовалось. Скайп подключился, работает, можно писать и звонить. Ура, блин:)

Кстати , вы можете заметить, что есть варианты поиграть с правилами сквида, чтобы кое как пропустить хотя бы подключение к скайпу, но это не наш метод, в ключевой момент не состоявшийся звонок для нас критичен.

Как развернуть Skype через WSUS. Постскриптум, до кучи

Не знаю чем думал МС, но скайп через WSUS не обновляется, можно только 1 раз установить с нуля или обновить версию из exe. При чем не то, чтобы штатно не обновляется, а даже через LUP/WPP версия в msi не прилетает. Да, я знаю, что у всех версий скайпа один Product ID, но в итоге несколько часов убил пытаясь колдовать с правилами. В итоге глянул на онлайн-каталог апдейтов и обнаружил только (WAT!?) бизнес-версию, понял, что это фича - сделать скайп в msi, но даже не раздавать его и убрать вообще возможность автоматического деплоя. Да, думаю можно было взять ORCA и наколдовать, но ну его, каждый раз что ли трансформации делать при обновлении версии… Вариант, что только у меня лыжи не едут, но короче, взял на

Рекомендуем почитать

Наверх