Visão Geral


Ao usar aplicativos do Office 365, como o cliente Outlook, a conexão pode ser interrompida, mostrando o estado "em andamento". Isso pode ser uma indicação de que o tráfego está sendo descartado pelo Kerio Control.


Este artigo fornece instruções sobre como criar uma regra de tráfego e uma regra de conteúdo para permitir os serviços do Microsoft Office 365.


Solução


O Office 365 está usando as portas TCP 25, 80, 143, 443, 587, 993, 995 para as várias comunicações de serviço.


Observação: Se você estiver usando o Microsoft Lync, as portas 3478 (UDP), 50000-59999 (TCP/UDP), 5223 (TCP) também devem ser capturadas pelas políticas de firewall.


Em termos de detecção de HTTP(S), o Office 365 está transferindo dados principalmente através dos sites login.live.com e ctldl.windowsupdate.com.


  1. Na administração do Kerio Control, crie um serviço separado para as portas TCP do Office 365.

    Protocolo: TCP

    Porta de origem: Qualquer

    Portas de destino: 25, 80, 143, 443, 587, 993, 995

  2. Crie uma regra de tráfego que permita os serviços do Office 365.

  3. Configure uma regra de conteúdo independente para todas as categorias relacionadas à Microsoft (incluindo o Office 365).Nota: Se tiver certeza de que algumas dessas categorias do MS não são usadas em seu ambiente, remova-as da coluna "Conteúdo detectado".

  4. Se você estiver usando a descriptografia de filtragem HTTPS, considere adicionar login.live.com e ctldl.windowsupdate.com ao grupo de endereços IP de exclusões HTTPS.Certifique-se de ter a opção "Tráfego de/para endereços IP que pertencem a" definida igual às exclusões de HTTPS.

Por fim, teste, tentando atualizar o Office 365 ou interagir com o Outlook ou outros aplicativos MS.