Buenas Tardes Comunidad Meraki.
Estaban pensando en implementar una Política de Grupo para asignar a algunos clientes que solo tenga uso LAN y solo salida de aplicaciones de Microsoft 365. Esta pensada para puesto de seguridad o trabajos de noche. Mayormente utilizan una gran parte del ancho de banda en temas de video ( Peliculas, youtube, etc). La ideas eso en algunos usuarios, no en la red.
Como Ejemplo la red de la empresa es 192.168.0.0/16 y la red de Usuario 192.168.10.0/24.
La primera política permite todo todo el trafico interno, y la tercera política deniega todo lo demás, es decir, niega la salida a internet.
Donde tengo dudas es la política 2 o mas (destinatario en blanco). Como permitir las aplicaciones de Microsoft 365 y Microsoft 365 web.
Encontré las Url e IP's de Microsoft en su documentación.
https://docs.microsoft.com/en-us/microsoft-365/enterprise/urls-and-ip-address-ranges?view=o365-world...
Pero tendría que realizar demasiadas reglas o políticas para permitir Exchange, Sharepoint, o365 web, etc.
Alguien tiene alguna experiencia parecida o alguna idea de como implementar esto de la mejor forma.
Saludos y excelente semana.