fluluk
Goto Top

Microsoft Teams Performance Probleme und Unternehmensnetzwerk

Hallo,

ich habe folgende Konstellation:
- 3 Internet Leitungen (1x 150MBit/s symmetrisch, 2x 150Mbit/s DSL)
- Sophos UTM als Firewall
- Aruba Gigabit Netzwerk mit je 20GBit Uplink zu Zentralem Core Switch
- Microsoft Teams für Telefonie

nun ist es so, dass Teams außerhalb des Firmennetzwerkes tadellos funktioniert, innerhalb des Netzwerkes beschweren sich die Mitarbeiter allerdings immer wieder, dass es zu abbrüchen oder starken Performanceeinbußen kommt.
Ich weiß ohne die genaue Config zu kennen lässt sich das Problem schwer ermitteln, aber vielleicht hatten andere auch schon ähnliche Probleme mit der selben Konstellation und können direkt sagen daran hat es gelegen.

Die Firewall hat Uplink Balancing aktiviert:
capture 1

des weiteren wurde per Multipath Rules auf die Syncrone 150MBit/s Leitung die Ports 3478:3481 gelegt, sodass Teams den Synchronen anschluss verwendet:
capture 2

Firewall Regeln sind natürlich auch erstellt, wie von Microsoft verlangt:
capture 3

Die VLANs in dem die Clients sind, sind nicht als Voice konfiguriert, da ich sonst alle VLANs auf Voice konfigurieren müsste, was meiner meinung nach keinen Sinn ergibt.
Die Firewall ist ebenfalls Web Proxy, kann es damit zusammen hängen?

ich hoffe hier hatte jemand schon das gleiche Problem und konnte es bereits beheben

gruß fluluk

Content-ID: 571455

Url: https://administrator.de/contentid/571455

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

itisnapanto
itisnapanto 13.05.2020 um 11:35:00 Uhr
Goto Top
Moin ,

Ich hab für Teams 2 Sachen eingerichet.
Einmal eine QOS Regel und eine Webfilter Exception für Teams . Seitdem ist Ruhe .

Siehe auch hier :
https://docs.microsoft.com/de-de/microsoftteams/prepare-network

Und hier :
https://docs.microsoft.com/de-de/office365/enterprise/urls-and-ip-addres ...

Gruss
Lochkartenstanzer
Lochkartenstanzer 13.05.2020 aktualisiert um 12:18:27 Uhr
Goto Top
Zitat von @fluluk:

- 3 Internet Leitungen (1x 150MBit/s synchron, 2x 150Mbit/s DSL)

Moin,

Auch auf die Gefahr hin als "Tipflschisser" bezeichnet zu werden: Du meinst offensichtlich symmetrisch und nicht synchron. DSL-Leitungen sind nämlich immer synchron.

In unserer Branche sollte man schon wert auf korrekte Terminologie legen.

lks
fluluk
fluluk 13.05.2020 um 12:30:00 Uhr
Goto Top
Hallo @itisnapanto,

eine QoS Regel hatte ich auch mal getestet, allerdings hat die gefühlt nichts gebracht.

Wie hast Du denn die Webfilter Exception erstellt? Von Microsoft werden ja nur IP Netze genannt, Webfilter Exceptions müssen jedoch auf DNS Namen erstellt werden.

gruß
fluluk
fluluk
fluluk 13.05.2020 um 12:35:10 Uhr
Goto Top
Hatte schone eine Exception auf:
^([A-Za-z0-9.-]*\.)?office365\.com/?
^([A-Za-z0-9.-]*\.)?admin\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?portal\.cloudappsecurity\.com/?
^([A-Za-z0-9.-]*\.)?us\.portal\.cloudappsecurity\.com/?
^([A-Za-z0-9.-]*\.)?eu\.portal\.cloudappsecurity\.com/?
^([A-Za-z0-9.-]*\.)?eu2\.portal\.cloudappsecurity\.com/?
^([A-Za-z0-9.-]*\.)?us2\.portal\.cloudappsecurity\.com/?
^([A-Za-z0-9.-]*\.)?us3\.portal\.cloudappsecurity\.com/?
^([A-Za-z0-9.-]*\.)?onmicrosoft\.com/?
^([A-Za-z0-9.-]*\.)?account\.office\.net/?
^([A-Za-z0-9.-]*\.)?agent\.office\.net/?
^([A-Za-z0-9.-]*\.)?delve\.office\.com/?
^([A-Za-z0-9.-]*\.)?home\.office\.com/?
^([A-Za-z0-9.-]*\.)?portal\.office\.com/?
^([A-Za-z0-9.-]*\.)?suite\.office\.net/?
^([A-Za-z0-9.-]*\.)?webshell\.suite\.office\.com/?
^([A-Za-z0-9.-]*\.)?www\.office\.com/?
^([A-Za-z0-9.-]*\.)?aria\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?portal\.microsoftonline\.com/?
^([A-Za-z0-9.-]*\.)?clientlog\.portal\.office\.com/?
^([A-Za-z0-9.-]*\.)?nexus\.officeapps\.live\.com/?
^([A-Za-z0-9.-]*\.)?nexusrules\.officeapps\.live\.com/?
^([A-Za-z0-9.-]*\.)?amp\.azure\.net/?
^([A-Za-z0-9.-]*\.)?o365weve\.net/?
^([A-Za-z0-9.-]*\.)?auth\.gfx\.ms/?
^([A-Za-z0-9.-]*\.)?appsforoffice\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?assets\.onestore\.ms/?
^([A-Za-z0-9.-]*\.)?az826701\.vo\.msecnd\.net/?
^([A-Za-z0-9.-]*\.)?c\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?c1\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?client\.hip\.live\.com/?
^([A-Za-z0-9.-]*\.)?contentstorage\.osi\.office\.net/?
^([A-Za-z0-9.-]*\.)?dgps\.support\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?docs\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?groupsapi-prod\.outlookgroups\.ms/?
^([A-Za-z0-9.-]*\.)?groupsapi2-prod\.outlookgroups\.ms/?
^([A-Za-z0-9.-]*\.)?groupsapi3-prod\.outlookgroups\.ms/?
^([A-Za-z0-9.-]*\.)?groupsapi4-prod\.outlookgroups\.ms/?
^([A-Za-z0-9.-]*\.)?msdn\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?platform\.linkedin\.com/?
^([A-Za-z0-9.-]*\.)?products\.office\.com/?
^([A-Za-z0-9.-]*\.)?prod\.msocdn\.com/?
^([A-Za-z0-9.-]*\.)?res\.delve\.office\.com/?
^([A-Za-z0-9.-]*\.)?shellprod\.msocdn\.com/?
^([A-Za-z0-9.-]*\.)?support\.content\.office\.com/?
^([A-Za-z0-9.-]*\.)?support\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?support\.office\.com/?
^([A-Za-z0-9.-]*\.)?technet\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?templates\.office\.com/?
^([A-Za-z0-9.-]*\.)?video\.osi\.office\.net/?
^([A-Za-z0-9.-]*\.)?videocontent\.osi\.office\.net/?
^([A-Za-z0-9.-]*\.)?videoplayer\.osi\.office\.net/?
^([A-Za-z0-9.-]*\.)?manage\.office\.com/?
^([A-Za-z0-9.-]*\.)?protection\.office\.com/?
^([A-Za-z0-9.-]*\.)?blob\.core\.windows\.net/?
^([A-Za-z0-9.-]*\.)?helpshift\.com/?
^([A-Za-z0-9.-]*\.)?localytics\.com/?
^([A-Za-z0-9.-]*\.)?firstpartyapps\.oaspapps\.com/?
^([A-Za-z0-9.-]*\.)?outlook\.uservoice\.com/?
^([A-Za-z0-9.-]*\.)?prod\.firstpartyapps\.oaspapps\.com\.akadns\.net/?
^([A-Za-z0-9.-]*\.)?rink\.hockeyapp\.net/?
^([A-Za-z0-9.-]*\.)?sdk\.hockeyapp\.net/?
^([A-Za-z0-9.-]*\.)?telemetryservice\.firstpartyapps\.oaspapps\.com/?
^([A-Za-z0-9.-]*\.)?wus-firstpartyapps\.oaspapps\.com/?
^([A-Za-z0-9.-]*\.)?liverdcxstorage\.blob\.core\.windowsazure\.com/?
^([A-Za-z0-9.-]*\.)?telemetry\.remoteapp\.windowsazure\.com/?
^([A-Za-z0-9.-]*\.)?vortex\.data\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?www\.remoteapp\.windowsazure\.com/?
^([A-Za-z0-9.-]*\.)?hockeyapp\.net/?
^([A-Za-z0-9.-]*\.)?sharepointonline\.com/?
^([A-Za-z0-9.-]*\.)?staffhub\.office\.com/?
^([A-Za-z0-9.-]*\.)?api\.office\.com/?
^([A-Za-z0-9.-]*\.)?enterpriseregistration\.windows\.net/?
^([A-Za-z0-9.-]*\.)?dc\.applicationinsights\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?dc\.services\.visualstudio\.com/?
^([A-Za-z0-9.-]*\.)?forms\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?forms\.office\.com/?
^([A-Za-z0-9.-]*\.)?graph\.windows\.net/?
^([A-Za-z0-9.-]*\.)?mem\.gfx\.ms/?
^([A-Za-z0-9.-]*\.)?office365servicehealthcommunications\.cloudapp\.net/?
^([A-Za-z0-9.-]*\.)?securescore\.office\.com/?
^([A-Za-z0-9.-]*\.)?signup\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?staffhub\.ms/?
^([A-Za-z0-9.-]*\.)?staffhubweb\.azureedge\.net/?
^([A-Za-z0-9.-]*\.)?staffhub\.uservoice\.com/?
^([A-Za-z0-9.-]*\.)?forms\.osi\.office\.net/?
^([A-Za-z0-9.-]*\.)?watson\.telemetry\.microsoft\.com/?
^([A-Za-z0-9.-]*\.)?wu\.client\.hip\.live\.com/?
^([A-Za-z0-9.-]*\.)?testconnectivity\.microsoft\.com/?
^https?:([A-Za-z0-9.-]*\.)?office365\.com/
^https?:
([A-Za-z0-9.-]*\.)?office\.com/
^https?:([A-Za-z0-9.-]*\.)?skype\.com/
^https?:
([A-Za-z0-9.-]*\.)?skypeforbusiness\.com/
^https?:([A-Za-z0-9.-]*\.)?signup.microsoft\.com/
^https?:
([A-Za-z0-9.-]*\.)?home.office\.com/
^https?:([A-Za-z0-9.-]*\.)?portal.office\.com/
^https?:
([A-Za-z0-9.-]*\.)?agent.office\.com/
^https?:([A-Za-z0-9.-]*\.)?outlook.office365\.com/
^https?:
([A-Za-z0-9.-]*\.)?login.microsoft\.com/
^https?:([A-Za-z0-9.-]*\.)?portal.microsoftonline\.com/
^https?:
([A-Za-z0-9.-]*\.)?graph.microsoft\.com/
^https?:([A-Za-z0-9.-]*\.)?onmicrosoft\.com/
^https?:
([A-Za-z0-9.-]*\.)?live\.com/
^https?:([A-Za-z0-9.-]*\.)?smtp.office365\.com/
^https?:
([A-Za-z0-9.-]*\.)?login.windows\.net/
^https?:([A-Za-z0-9.-]*\.)?outlook\.com/
^https?:
([A-Za-z0-9.-]*\.)?ceipmsn\.com/
^https?:([A-Za-z0-9.-]*\.)?edgesuite\.net/
^https?:
([A-Za-z0-9.-]*\.)?microsoft\.com/
^https?:([A-Za-z0-9.-]*\.)?sharepoint\.com/

und habe nun noch:
^https?:
([A-Za-z0-9.-]*\.)?teams.microsoft\.com/
hinzugefügt.

obwohl ich denke, dass ^https?://([A-Za-z0-9.-]*\.)?microsoft\.com/ das schon beinhaltet hatte.
brammer
brammer 13.05.2020 aktualisiert um 15:09:32 Uhr
Goto Top
Hallo,

@lks

DSL-Leitungen sind nämlich immer synchron.

ähhhh... Nein...
Wenn sie nicht synchron sind sind sie Kaputt. face-smile

brammer
fluluk
fluluk 13.05.2020 um 15:14:06 Uhr
Goto Top
hallo,

ich denke hier wird ein wenig das thema verfehlt, um das es eigentlich geht @lks danke für den Hinweis, habe es entsprechend korigiert.

gruß fluluk
7Gizmo7
7Gizmo7 13.05.2020 um 18:29:48 Uhr
Goto Top
Hi,

Einmal das S4b Network Tool ausführen.

https://www.microsoft.com/en-us/download/details.aspx?id=53885

Hat die Sophos einen SIP Proxy ?

Mit freundlichen Grüßen
fluluk
fluluk 14.05.2020 um 11:02:34 Uhr
Goto Top
das S4B Network Tool ist ein guter Hinweis, das werde ich auf jeden Fall mal Testen.

die Sophos hat lt Sophos keinen Proxy, sondern vielmehr einen "connection tracking helper":
https://community.sophos.com/kb/en-us/120284

auch hier habe ich noch nichts eingestellt... ich werde da mal ein bisschen rum probieren und berichten ob es besser läuft.

vielen Dank erstmal @7Gizmo7