上一章我们将LyncEdge部署完成后,就可以开始进行外网发布了,需要有公网域名和一台家用路由器就可以完成此次操作,没有环境的话也不要担心,部署TMG模拟外网环境即可,我这里只有一个公网IP,所以只能发布边缘的一台服务器到外网

本章介绍:

  1. 确认边缘服务器服务正常运行

  2. 在防火墙或者路由器上进行端口映射,映射目标就是边缘服务器的外部网卡IP

  3. 公网创建A记录sip,meet,dialin,admin指向防火墙或者路由器的公网IP

  4. 确认以上操作完成后,客户端Telnet sip.xx.xx 的5061,442,443端口是否正常,将CA根证书导入客户端受信任的证书颁发机构,不然会报证书错误,此次部署我导入了根证书还是报错,不过问题已经解决...


= = 外网发布

1)首先要确认需要发布的端口有5061 444 442

wKiom1erRfbRnQ-1AADK1EDQbhc313.png


2)我登陆我的路由器进行端口发布,发布边缘服务器的外部网卡地址,如果需要DNS轮询的话,再找一台路由器或者防火墙进行发布地址指向另一台LyncEdge Server即可

wKioL1erRlqTyrHmAABO_xZB5ko318.png


3)域名中添加A记录,Sip记录是必须的,其他可选,记录指向路由器防火墙的Internet地址

如果我还有一个公网地址就可以实现DNS轮询了,假如我还有一个地址是113.45.152.25,那就在创建几条A记录,地址指定为113.45.152.25,然后两个外网地址进行内网映射分别映射到LyncEdge01和LyncEdge02这样便实现了DNS轮询

wKioL1e8LOOTUTlWAABQc1HJIQU302.png

= = 客户端测试

1)ping测试我们的域名是否正常,可以正常联系到路由器公网IP

wKiom1e8LULDbM0YAAAyr4OfZ5k713.png


2)使用Telnet对5061 444 442依次进行测试,查看端口是否全部可以通

wKiom1erSGXQr1myAAAOqO51su8144.png


3)别忘了在Lync Server控制面板中开启远程用户访问,访问边缘配置中同样勾选

wKiom1erSYHzr-e1AAE5iX_SDZQ451.png


4)外网客户端当然没有根CA,提前准备好将证书导入受信任的证书颁发机构

命令行输入mmc--添加删除管理单元--证书--计算机账户

wKioL1e8LdzyE-lHAADikMIET-8755.png

wKioL1e8LkvBLSQ5AAGGwTIUeTE510.png


= = Lync账户外网登陆

1)报错了,提示证书错误,我已经安装了CA证书,这是因为外网客户端验证证书时需要访问443端口,我的443端口没有对外开放

wKiom1e8MMyDQ9J9AABJ1hCNqn0617.png


2)下一章要启用移动端功能,我就暂时将LyncFE01发布出去,如果启用了移动功能的话,这个操作就是将移动功能发布到外网

wKiom1e8NUKCQ8m9AAA7wd6yR38673.png



3)发布443端口后客户端便可以正常登陆

wKioL1e8Ng_zA5_OAABChq1XvGU373.pngwKiom1e8NjWgU66bAAA6aeIC2bc876.png




下章开始启用Lync Server移动端功能,简单讲就是让手机可以在内外网进行Lync登录