В моей среде развернут Lync 2010 Standard вместе с пограничным сервером. На моем брандмауэре я настроил публичный адрес (а) сервера через NAT. Прямо сейчас у меня открыты все порты, чтобы эти адреса работали, но теперь я хочу заблокировать это из соображений безопасности. Есть ли полный список портов, которые необходимо открыть Lync для правильной работы? Я использовал номера портов в Руководстве по Lync, но он все еще блокировал аудио / видео после того, как я ввел их в FW. Мы будем очень благодарны за любую помощь от любого, кто это установил ранее.
У меня аналогичная настройка, и вот что я делаю, и все работает:
Внешний IP1, порт 80 / TCP - NAT / PAT для стандартного порта сервера 8080 / TCP Внешний IP1, порт 443 / TCP - NAT / PAT для стандартного порта сервера 4443 / TCP
Поскольку вы не используете сервер TMG, ваш брандмауэр должен выполнять преобразование портов, чтобы внешние запросы попадали на правильный сайт в IIS на вашем стандартном (интерфейсном) сервере.
Внешний IP2, 443 / TCP, 5061 / TCP, 3478 / UDP, TCP / UDP 50000-59999 Статический NAT на пограничный сервер, без преобразования портов
Правила брандмауэра позволяют пограничному серверу взаимодействовать со стандартным клиентским сервером.
Мне пришлось бы вернуться и посмотреть на мою топологию, но я считаю, что использовал отдельные URL-адреса и IP-адреса для каждой из различных служб / носителей. Большинство проблем Lync связаны с неправильной конфигурацией DNS, иногда он не принимает CNAMES, если вам нужны записи A, и наоборот.
Если у вас будет много клиентов (более 100), вам, вероятно, следует использовать TMG или «вставить сюда обратный прокси-сервер» для защиты вашего интерфейса.
Изображение ниже может помочь вам, как и источник, который его нарисовал:
http://ucken.blogspot.com/2011/07/configuring-lync-for-external-access.html
Документация по Lync от Microsoft является полной и точной. Если проблема все еще возникает, скорее всего, вы неправильно настроили правила брандмауэра. Я бы еще раз взглянул на это, прежде чем вы сделаете вывод, что предоставленный Microsoft документ неверен.