Portas usadas para o servidor Lync Edge

2

Eu tenho o Lync 2010 Standard implantado no meu ambiente, junto com um servidor de borda. No meu firewall eu tenho o endereço público NAT para o servidor. No momento, tenho todas as portas abertas para que esses endereços funcionem, mas agora quero bloquear isso por questões de segurança. Existe uma lista completa de portas que o Lync precisa abrir para funcionar corretamente? Eu usei os números de porta no Manual do Lync, mas ainda estava bloqueando o áudio / vídeo depois que eu os inseri no FW. Qualquer ajuda de alguém que tenha configurado isso anteriormente seria muito apreciada.

    
por Jake A 25.07.2012 / 18:08

2 respostas

6

Eu tenho uma configuração semelhante a você e eis o que estou fazendo e tudo funciona:

IP1 externo, porta 80 / TCP é NAT / PAT para a porta 8080 / TCP do servidor padrão IP1 externo, porta 443 / TCP é NAT / PAT para a porta do servidor padrão 4443 / TCP

Como você não está usando um servidor TMG, seu firewall deve fazer a tradução de porta para que solicitações externas atinjam o site correto no IIS em seu servidor Standard (frontend).

IP2 externo, 443 / TCP, 5061 / TCP, 3478 / UDP, TCP / UDP 50000-59999 NAT estático para servidor de borda, sem conversão de porta

As regras de firewall permitem que o servidor Edge fale com o servidor frontend de edição padrão.

Eu teria que voltar e examinar minha topologia, mas acredito que usei URLs e IPs separados para cada um dos diferentes serviços / mídia. A maioria das dores de cabeça do Lync está nas configurações incorretas do DNS, às vezes não aceita o CNAMES onde você precisa de registros A e vice-versa.

Se você tiver muitos clientes (mais de 100), provavelmente deverá usar um TMG ou "inserir proxy reverso aqui" para proteger seu frontend.

A imagem abaixo pode ajudar você, assim como a fonte que a desenhou:

link

    
por 25.07.2012 / 18:40
1

A documentação do Lync da Microsoft é completa e precisa. Se você ainda estiver com problemas, provavelmente configurou as regras do firewall incorretamente. Eu daria outra olhada antes de concluir que o documento fornecido pela Microsoft está errado.

    
por 25.07.2012 / 18:10

Tags