Es funktioniert jetzt.
Aber dass man den ganzen Block 17.0.0.0/8 freigeben muss, ist etwas unschön.
a) das 17er Netz gehört Apple
b) Apple gibt für seine Dienste immer einen FQDN an
c) Apple wechslet regelmäßig die IP's hinter den FQDN's
Dagegen haben wir dann FW Admins, die in der Regel nur auf eine IP administrieren.
Das beißt sich natürlich, denn der FW Admin wird selten bis gar nicht bereit sein, eine FW Regel auf einen DNS Namen zu setzen.
Da hier 2 Ansichten kollidieren, wüsste ich aber nicht wie man das, außer "Service nach --> 17.*" lösen könnte.
Es ist halt so