Resumo da porta – Descoberta automática no Lync Server 2013

 

Tópico última modificação: 05/03/2013

O Serviço de Descoberta Automática do Lync Server 2013 é executado nos servidores do pool de Diretor e Front-End e, quando publicado no DNS lyncdiscover.<domain>lyncdiscoverinternal.<domain> usando os registros de host e de host, pode ser usado pelos clientes para localizar os recursos do Lync Server. Para que os dispositivos móveis que executam o Lync Mobile usem a Descoberta Automática, talvez primeiro seja necessário modificar listas de nomes alternativos da entidade do certificado em qualquer Diretor e Servidor Front-End executando o Serviço de Descoberta Automática. Além disso, pode ser necessário modificar as listas de nomes alternativos da entidade em certificados usados para regras de publicação de serviço Web externo em proxies reverso.

A decisão sobre se as listas de nomes alternativos de entidade devem ser usadas em proxies reverso se você publica o Serviço de Descoberta Automática na porta 80 ou na porta 443:

  • Publicado na porta 80 Para dispositivos móveis, nenhuma alteração de certificado será necessária se a consulta inicial ao Serviço de Descoberta Automática ocorrer pela porta 80. Isso ocorre porque os dispositivos móveis que executam o Lync acessarão o proxy reverso na porta 80 externamente e, em seguida, serão redirecionados para um Diretor ou Servidor Front-End na porta 8080 internamente.

  • Publicado na porta 443 A lista de nomes alternativos da entidade em certificados usados pela regra de publicação de serviços Web lyncdiscover.<sipdomain> externos deve conter uma entrada para cada domínio SIP em sua organização.

    Importante

    Para novas instalações ou atualizações do Lync Server 2010 em que você implantou o Mobility, você usou a Porta 80 para Descoberta Automática do serviço Mobilidade ou reemitiu certificados com o nome da entidade apropriado e nomes alternativos da entidade em vigor. Examine os certificados em seu Diretor e Servidor Front-End para confirmar qual caminho você escolheu.

Detalhes do firewall para servidor proxy reverso: interface externa

Protocolo/TCP ou UDP/Porta Endereço IP de origem Endereço IP de destino Observações

HTTP/TCP/80

Qualquer um

Ouvinte de proxy reverso

(Opcional) Redirecionamento para HTTPS se o usuário http://< publishedSiteFQDN>. Também é necessário se estiver usando o Office Aplicativos Web para conferência e o Serviço de Descoberta Automática para dispositivos móveis que executam o Lync em situações em que a organização não deseja modificar o certificado de regra de publicação do serviço Web externo.

HTTPS/TCP/443

Qualquer um

Ouvinte de proxy reverso

Downloads de catálogo de endereços, serviço de Consulta Web do Catálogo de Endereços, Descoberta Automática, atualizações do cliente, conteúdo da reunião, atualizações de dispositivo, expansão de grupo, Office Aplicativos Web para conferência, conferência discada e reuniões.

Detalhes do firewall para servidor proxy reverso: interface interna

Protocolo/TCP ou UDP/Porta Endereço IP de origem Endereço IP de destino Observações

HTTP/TCP/8080

Interface de proxy reverso interna

Servidor Front-End, Pool de Front-Ends, Diretor, Pool de Diretores, Office Aplicativos Web para conferência

Obrigatório se estiver usando o Serviço de Descoberta Automática para dispositivos móveis que executam o Lync em situações em que a organização não deseja modificar o certificado de regra de publicação do serviço Web externo. O tráfego enviado para a porta 80 na interface externa do proxy reverso é redirecionado para um pool na porta 8080 da interface interna do proxy reverso para que os Serviços Web do pool possam diferenciá-lo do tráfego interno da Web.

HTTPS/TCP/4443

Interface de proxy reverso interna

Servidor Front-End, Pool de Front-Ends, Diretor, Pool de Diretores, Office Aplicativos Web para conferência

O tráfego enviado para a porta 443 na interface externa do proxy reverso é redirecionado para um pool na porta 4443 da interface interna do proxy reverso para que os serviços Web do pool possam diferenciá-lo do tráfego interno da Web.