{"id":13344,"date":"2021-09-14T14:12:59","date_gmt":"2021-09-14T12:12:59","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=13344"},"modified":"2025-09-11T12:48:46","modified_gmt":"2025-09-11T10:48:46","slug":"microsoft-teams-best-practice","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2021\/09\/microsoft-teams-best-practice\/","title":{"rendered":"HOWTO: WatchGuard und Microsoft Teams Best Practice"},"content":{"rendered":"<p>Microsoft Teams gewinnt (neben anderer Kommunikationssoftware) im Alltag immer mehr an Bedeutung. Da MS-Teams Mitarbeiter rund um den Globus vernetzt, gibt es bei der Schnittstelle in Richtung Internet einiges zu beachten. Im folgenden Beispiel m\u00f6chte ich ein einfach zu implementierendes, aber gut funktionierendes L\u00f6sungskonzept vorstellen.<\/p>\n<p><strong>Problem:<\/strong> Schlechte Sprach- und Bildqualit\u00e4t.<br \/>\n<strong>Idee:<\/strong> Identifizieren und Priorisieren von MS-Teams Traffic oder umleiten auf zweite Internetleitung (wenn verf\u00fcgbar)<\/p>\n<p>Microsoft stellt uns die ben\u00f6tigten Ports und Endpoints unter folgendem Link bereit: <a href=\"https:\/\/docs.microsoft.com\/de-de\/microsoft-365\/enterprise\/urls-and-ip-address-ranges?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/docs.microsoft.com\/de-de\/microsoft-365\/enterprise\/urls-and-ip-address-ranges?view=o365-worldwide<\/a><\/p>\n<p>Meine Kollegen nutzen das bereitgestellte JSON-File und erzeugen daraus ein Text-File, welches unkompliziert in das Regelwerk der WatchGuard Firebox importiert werden kann. Das File wird beim Abruf automatisch mit den aktuellen Daten generiert.<\/p>\n<h3>Konfiguration der WatchGuard Firebox<\/h3>\n<p><!--more--><\/p>\n<ol>\n<li>Download von \u201eSkype for Business Online and Microsoft Teams\u201d TXT-Files (WW und DE)<br \/>\n<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/allgemeines\/microsoft-endpoints\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.boc.de\/watchguard-info-portal\/allgemeines\/microsoft-endpoints\/<\/a><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13345 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice1.jpg\" alt=\"\" width=\"1137\" height=\"688\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice1.jpg 1137w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice1-300x182.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice1-1024x620.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice1-768x465.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice1-800x484.jpg 800w\" sizes=\"(max-width: 1137px) 100vw, 1137px\" \/><\/li>\n<li>Erstellen eines MS-Teams Alias:<br \/>\nSetup -&gt; Aliases -&gt; Add -&gt; Net_EXT_Teams-GER -&gt; Import<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13346 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice2.jpg\" alt=\"\" width=\"750\" height=\"377\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice2.jpg 750w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice2-300x151.jpg 300w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/><br \/>\nSetup -&gt; Aliases -&gt; Add -&gt; Net_EXT_Teams-WW -&gt; Import:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13347 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice3.jpg\" alt=\"\" width=\"688\" height=\"395\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice3.jpg 688w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice3-300x172.jpg 300w\" sizes=\"(max-width: 688px) 100vw, 688px\" \/><\/li>\n<li>Erstellen eines HTTP und eines HTTPS Paket Filters:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13348 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice4.jpg\" alt=\"\" width=\"723\" height=\"56\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice4.jpg 723w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice4-300x23.jpg 300w\" sizes=\"(max-width: 723px) 100vw, 723px\" \/><\/li>\n<li>Erstellen einer Custom-Policy f\u00fcr die zus\u00e4tzlich ben\u00f6tigten UDP-Ports:<br \/>\nEdit -&gt; Add Policy -&gt; Manage Custom -&gt; Add -&gt; New<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13349 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice5.jpg\" alt=\"\" width=\"1037\" height=\"420\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice5.jpg 1037w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice5-300x122.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice5-1024x415.jpg 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice5-768x311.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice5-800x324.jpg 800w\" sizes=\"(max-width: 1037px) 100vw, 1037px\" \/><\/li>\n<li>Es sollten jetzt folgende 3 Policies existieren. Damit der Auto-Order-Mode greift, d\u00fcrfen diese Policies auch nicht zusammengefasst werden!<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13350 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice6.jpg\" alt=\"\" width=\"754\" height=\"74\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice6.jpg 754w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice6-300x29.jpg 300w\" sizes=\"(max-width: 754px) 100vw, 754px\" \/><\/li>\n<li>Optimierungsm\u00f6glichkeiten:<br \/>\na) Traffic via SD-WAN \u00fcber eine wenig beanspruchte Internetleitung lenken (z. B. Backup-Leitung) \u2013 Bevorzugte Variante<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13351 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice7.jpg\" alt=\"\" width=\"795\" height=\"68\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice7.jpg 795w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice7-300x26.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice7-768x66.jpg 768w\" sizes=\"(max-width: 795px) 100vw, 795px\" \/><br \/>\nb) Bandbreitengarantie hinterlegen<br \/>\n1. Setup -&gt; Global Settings -&gt; Networking -&gt; Traffic Management and QoS features<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13352 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice8.jpg\" alt=\"\" width=\"280\" height=\"54\" \/><br \/>\n2. Network -&gt; Configuration -&gt; Interfaces -&gt; ISP Interface -&gt; Advanced -&gt; Outgoing Interface Bandwidth -&gt; Uploadgeschwindigkeit des Anschluss abz\u00fcglich \u201cToleranz\u201d (ca. 5%-10%):<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13353 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice9.jpg\" alt=\"\" width=\"457\" height=\"263\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice9.jpg 457w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice9-300x173.jpg 300w\" sizes=\"(max-width: 457px) 100vw, 457px\" \/><br \/>\n3. Setup -&gt; Actions -&gt; Traffic Management Actions -&gt; Add:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13354 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice10.jpg\" alt=\"\" width=\"464\" height=\"336\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice10.jpg 464w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice10-300x217.jpg 300w\" sizes=\"(max-width: 464px) 100vw, 464px\" \/><br \/>\n4. TM-Action bei den drei konfigurierten Policies hinterlegen:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13355 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice11.jpg\" alt=\"\" width=\"471\" height=\"310\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice11.jpg 471w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice11-300x197.jpg 300w\" sizes=\"(max-width: 471px) 100vw, 471px\" \/><br \/>\n5. Die Auslastung der Policies kann live im Firebox System Manager visualisiert werden:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-13356 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice12.jpg\" alt=\"\" width=\"802\" height=\"514\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice12.jpg 802w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice12-300x192.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice12-768x492.jpg 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2021\/09\/microsoft-teams-best-practice12-800x513.jpg 800w\" sizes=\"(max-width: 802px) 100vw, 802px\" \/><\/li>\n<\/ol>\n<h3>Fazit<\/h3>\n<p>Wenn m\u00f6glich w\u00fcrde ich eine einzelne Internet-Leitung f\u00fcr MS-Teams bevorzugen. Falls eine Backup-Leitung existiert, w\u00fcrde sich diese anbieten. Wenn nur ein ISP an der WatchGuard angeschlossen ist, kann man sich gut mit Traffic-Management behelfen. Bei einer stabilen Internetleitung kann mit Garantien gearbeitet werden. Sollte eine in der Qualit\u00e4t schwankende Leitung in Verwendung sein (Kabel, LTE,\u2026), kann der sonstige HTTP\/HTTPS Traffic auch mit einer Obergrenze (max. Bandwidth) gedrosselt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Teams gewinnt (neben anderer Kommunikationssoftware) im Alltag immer mehr an Bedeutung. Da MS-Teams Mitarbeiter rund um den Globus vernetzt, gibt es bei der Schnittstelle in Richtung Internet einiges zu beachten. Im folgenden Beispiel m\u00f6chte ich ein einfach zu implementierendes, aber gut funktionierendes L\u00f6sungskonzept vorstellen. Problem: Schlechte Sprach- und Bildqualit\u00e4t. Idee: Identifizieren und Priorisieren von MS-Teams Traffic oder umleiten auf zweite Internetleitung (wenn verf\u00fcgbar) Microsoft &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2021\/09\/microsoft-teams-best-practice\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: WatchGuard und Microsoft Teams Best Practice<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[363,786],"class_list":["post-13344","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-best-practices","tag-microsoft-teams"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/13344"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=13344"}],"version-history":[{"count":7,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/13344\/revisions"}],"predecessor-version":[{"id":29009,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/13344\/revisions\/29009"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=13344"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=13344"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=13344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}