This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Application filter blocks Battle.net with Skype and Bittorrent

I have discovered that the Skype application control filter (TCP port 1119) is blocking Battle.net from connecting with Diablo3. Bittorrent also gets a block but it does not actually keep me from connecting. If I do not have Skype allowed in the application control filter rule I get a Battle.net error 3005. Has anyone else seen this? Do you know of any work around outside of allowing the Skype application thru the application filter? Here is the log with the filter enabled for Battlenet, Skype and Bittorrent. The only thing I am doing when I captured this log is logging into Battlenet with Diablo 3.

 
21:06:04 Application control rule #1 Bittorrent 10.10.1.125 : 59410 → 12.129.222.51 : 3724 [ACK PSH] len=357 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14  
  
21:06:04 Application control rule #1 Bittorrent 10.10.1.125 : 59411 → 12.129.222.51 : 3724 [ACK PSH] len=295 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14  
  
21:06:04 Application control rule #1 Battle.net 10.10.1.125 : 59415 → 12.129.206.133 : 1119 [SYN] len=52 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14  
  
21:06:04 Application control rule #1 Bittorrent 10.10.1.125 : 59412 → 12.129.222.51 : 3724 [ACK PSH] len=295 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14  
  
21:06:04 Application control rule #1 Battle.net 10.10.1.125 : 59441 → 12.129.206.133 : 1119 [SYN] len=52 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14  
  
21:06:04 Application control rule #1 Battle.net 10.10.1.125 : 59454 → 12.129.206.133 : 1119 [SYN] len=52 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14  
  
21:06:40 Application control rule #1 Battle.net 10.10.1.125 : 59589 → 12.130.244.193 : 1119 [SYN] len=52 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14  
  
21:06:40 Application control rule #1 Skype 10.10.1.125 : 59589 → 12.130.244.193 : 1119 [ACK PSH] len=50 ttl=127 tos=0x00 srcmac=0:1a:a0:9:84:14


This thread was automatically locked due to age.
Parents
  • battle.net uses the bittorrent protocol to do it's updates so the behavior is expected.  Put the diable updater into http mode.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • That will explain the Bittorent. Thanks. But Bittorrent filter does not actually keep me from getting connected. The Skype filter does. Any suggestions for that?
  • That will explain the Bittorent. Thanks. But Bittorrent filter does not actually keep me from getting connected. The Skype filter does. Any suggestions for that?


    Further informations are required to help.
    Some protocols had been falsely classified as skype in the past. But the known
    skype false-classifications could be fixed on ASG/UTM >= 9.000.
    Version 8.*** may still be affected until next update.

    Which version of ASG/UTM are you using?
Reply
  • That will explain the Bittorent. Thanks. But Bittorrent filter does not actually keep me from getting connected. The Skype filter does. Any suggestions for that?


    Further informations are required to help.
    Some protocols had been falsely classified as skype in the past. But the known
    skype false-classifications could be fixed on ASG/UTM >= 9.000.
    Version 8.*** may still be affected until next update.

    Which version of ASG/UTM are you using?
Children
No Data