ポートの概要 - Lync Server 2013 のリバース プロキシ

 

トピック最終更新日時: 2013-02-15

リバース プロキシには、ファイアウォールとポート/プロトコルに対する最小限の要件があります。

  • 外部ファイアウォールの要件は、HTTPS/TCP/443 とオプションの HTTP/TCP/80 です。 HTTPS は、リバース プロキシを介した SSL と TLS のセキュリティで保護された通信に使用されます。 HTTP は、証明書を変更する際に自動検出サービスへのアクセスを許可することを選択した場合に使用されます。これは、コストの正当な問題が発生する可能性があります。

  • クライアントは、HTTPS で Office Web Apps サーバーに接続することを想定しています。 Office Web Apps サーバーは、HTTPS/TCP/443 上の内部クライアントからの通信を想定しています。 推奨される構成は、リバース プロキシから Office Web Apps サーバーへの HTTPS/TCP/443 を許可することです。

  • ポート 8080 は、リバース プロキシ内部インターフェイスからフロントエンド サーバー、フロントエンド プール仮想 IP (VIP)、またはオプションの Director または Director プール VIP にトラフィックをルーティングするために使用されます。 ポート TCP 8080 は、Lync を実行しているモバイル デバイスが、外部 Web サービス発行規則証明書の変更が望ましくない状況で自動検出サービスを検索するために必要です (たとえば、SIP ドメインが多数ある場合)。 必要な SAN エントリを使用して新しい証明書を取得することを選択した場合、ポート TCP 8080 は必要ではなく、省略可能です。

  • ポート 4443 は、リバース プロキシ内部インターフェイスからフロントエンド サーバー、フロントエンド プール仮想 IP (VIP) またはオプションの Director または Director プール VIP へのトラフィックに使用されます。

    13142405-d5c9-45b7-a8b7-a8c89f09c97c

    警告

    4443 over TCP をリバース プロキシから、Standard Edition サーバーまたは中央管理ストア の役割を管理するフロント エンド プールからの TCP トラフィックに対するポート 4443 の内部展開に混同しないでください。

ポートとプロトコルの詳細

リバース プロキシ サーバーのファイアウォールの詳細: 外部インターフェイス

Protocol/TCP または UDP/Port 送信元 IP アドレス 宛先 IP アドレス メモ

HTTP/TCP/80

任意

リバース プロキシ リスナー

(省略可能)ユーザーが http:// publishedSiteFQDN を<入力した場合に HTTPS にリダイレクトします>。

会議に Office Web Appsを使用し、組織が外部 Web サービス発行規則証明書を変更したくない状況で Lync を実行しているモバイル デバイス用の自動検出サービスを使用する場合も必要です。

HTTPS/TCP/443

任意

リバース プロキシ リスナー

アドレス帳のダウンロード、アドレス帳 Web クエリ サービス、自動検出、クライアント更新プログラム、会議コンテンツ、デバイス更新プログラム、グループ展開、会議用の Office Web Apps、ダイヤルイン会議、会議。

リバース プロキシ サーバーのファイアウォールの詳細: 内部インターフェイス

Protocol/TCP または UDP/Port 送信元 IP アドレス 宛先 IP アドレス メモ

HTTP/TCP/8080

内部リバース プロキシ インターフェイス

フロントエンド サーバー、フロントエンド プール、ディレクター、ディレクター プール

組織が外部 Web サービス発行規則証明書を変更したくない状況で Lync を実行しているモバイル デバイスに対して自動検出サービスを使用する場合に必要です。

リバース プロキシ外部インターフェイスのポート 80 に送信されたトラフィックは、リバース プロキシ内部インターフェイスからポート 8080 のプールにリダイレクトされ、プール Web サービスが内部 Web トラフィックと区別できるようにします。

HTTPS/TCP/4443

内部リバース プロキシ インターフェイス

フロントエンド サーバー、フロントエンド プール、ディレクター、ディレクター プール

リバース プロキシ外部インターフェイスのポート 443 に送信されたトラフィックは、リバース プロキシ内部インターフェイスからポート 4443 のプールにリダイレクトされ、プール Web サービスが内部 Web トラフィックと区別できるようにします。

HTTPS/TCP/443

内部リバース プロキシ インターフェイス

会議用の Office Web Apps