Je nachdem, welche Funktionen Sie einsetzen, kommuniziert die Anwendung über Ihr lokales Netzwerk (Intranet) und über das Internet. Damit alle Bereiche zuverlässig arbeiten, müssen in der Firewall entsprechende Freigaben eingerichtet sein. Die folgende Übersicht zeigt, welche Freigaben wofür benötigt werden.
Übersicht
| Bereich | Richtung | Protokoll / Port | Ziel |
|---|---|---|---|
| SQL Server | intern | TCP 1433 | Datenbankserver |
| SQL Server Browser (benannte Instanzen) | intern | UDP 1434 | Datenbankserver |
| Lizenzabruf und Fehlerberichte | ausgehend | TCP 443 (alternativ TCP 80) | license.msoft.de, errorreport.msoft.de |
| Zertifikatsprüfung beim Programmstart | ausgehend | TCP 80, TCP 443 | Sperrlisten der Zertifizierungsstellen |
| Webservices | ausgehend | TCP 443 | *.msoft.de |
| Zeiterfassung TIME4 | intern | TCP 8000–8010 | PZE-Terminals |
| DMS | intern | TCP 8090, 8091, 8092 | M-Soft-Dienste |
| ZUGFeRD (FTP-Abruf) | eingehend | TCP 1025–65534 (aktives FTP) | FTP-Server des Anbieters |
| UGL | ein-/ausgehend | TCP 20, TCP 21 (FTP) bzw. TCP 22 (SFTP) | Austauschpartner |
| Textsuche | eingehend | TCP 8094 (einstellbar) | Suchdienst |
SQL Server
Für die Kommunikation zwischen Programm und SQL Server im lokalen Netzwerk erlauben Sie in der Windows-Firewall des Servers folgende Anwendungen:
sqlservr.exe — der Datenbankdienst selbst. Sie finden ihn im Installationsverzeichnis des SQL Servers im Unterordner MSSQL\Binn, typischerweise unter:C:\Program Files\Microsoft SQL Server\MSSQL<Version>.<Instanzname>\MSSQL\Binn\
sqlbrowser.exe — wird für benannte Instanzen benötigt, damit Clients die richtige Instanz finden. Sie finden ihn typischerweise unter:C:\Program Files (x86)\Microsoft SQL Server\90\Shared\
Lässt sich in Ihrer Umgebung keine anwendungsbezogene Freigabe einrichten, geben Sie stattdessen die Ports frei: TCP 1433 für den Datenbankdienst und UDP 1434 für den SQL Server Browser. Welchen Port Ihre Installation tatsächlich verwendet, sehen Sie im SQL Server-Konfigurations-Manager in den Eigenschaften des TCP/IP-Protokolls.
Über dieselbe Verbindung kommuniziert auch das Word-Add-in.
Zertifikatsprüfung beim Programmstart
Windows prüft beim Ausführen signierter Programme über das Internet, ob deren Zertifikat noch gültig ist. Ist der Internetzugriff blockiert, laufen diese Prüfungen in einen Timeout — der erste Programmstart dauert dann spürbar länger. Erlauben Sie dafür ausgehende Verbindungen auf TCP 80 und TCP 443.
Lizenzabruf und Fehlerberichte
Die Anwendung nimmt Kontakt zum Lizenzserver über das Internet auf. Benötigt werden ausgehende Verbindungen auf TCP 443 (alternativ TCP 80) zu den Adressen:
license.msoft.deerrorreport.msoft.de
In den meisten Fällen ist hier keine Konfiguration nötig: Diese Ports sind bereits für den Browserbetrieb freigegeben, und ausgehende Verbindungen werden nur selten auf einzelne Ziel-IP-Adressen eingeschränkt — andernfalls müsste jede aufgerufene Webseite einzeln freigegeben werden.
Verbindung prüfen
Ein Ping genügt als Test nicht. Ping verwendet das Protokoll ICMP und sagt nichts darüber aus, ob der benötigte TCP-Port offen ist. Viele Server beantworten Ping-Anfragen zudem grundsätzlich nicht.
Prüfen Sie stattdessen gezielt den Port. Beide Aufrufe müssen in der PowerShell erfolgreich sein:
Test-NetConnection license.msoft.de -Port 443 Test-NetConnection errorreport.msoft.de -Port 443
Die Verbindung ist in Ordnung, wenn TcpTestSucceeded den Wert True zurückgibt.
Webservices
Richten Sie in der Firewall eine Ausnahme für *.msoft.de ein.
Zeiterfassung mit TIME4
Setzen Sie TIME4-PZE-Terminals ein, geben Sie die Ports TCP 8000 bis 8010 frei.
DMS im Intranet
Für das Dokumentenmanagement — die drei M-Soft-Dienste — geben Sie intern die Ports TCP 8090, 8091 und 8092 frei.
ZUGFeRD
Für den FTP-Abruf muss aktives FTP zugelassen sein. Die Datenverbindung baut dabei der FTP-Server zu Ihrem System auf, und zwar auf einem Port aus dem Bereich 1025 bis 65534. Welchen Portbereich Ihr Anbieter tatsächlich nutzt, erfragen Sie am besten direkt dort — so können Sie die Freigabe eng fassen.
UGL
Für den Datenaustausch geben Sie in der Windows-Firewall die Ports TCP 20 und TCP 21 frei. Wird SFTP verwendet, ist stattdessen TCP 22 erforderlich.
Textsuche
Für die Textsuche wird Port 8094 eingehend benötigt. Dieser Port lässt sich im Webservice abweichend einstellen.
Hinweis: Die genannten Angaben sind Richtwerte für typische Installationen. Abweichungen sind je nach Version, Netzwerkumgebung und eingesetzter Firewall möglich. Alle Angaben ohne Gewähr.