我在我的环境中部署了Lync 2010 Standard以及一个边缘服务器。 在我的防火墙上,我已经将公共地址NAT了到服务器。 现在我已经打开了所有这些地址端口的工作,但现在我想locking这个安全问题。 是否有完整的Lync需要打开的端口列表才能正常工作? 我使用了Lync手册中的端口号,但在将它们input到FW后仍然阻塞了audio/video。 以前任何人提供的任何帮助,都将不胜感激。
我有一个类似的设置给你,这就是我正在做什么,一切工作:
外部IP1,端口80 / TCP是标准服务器端口8080 / TCP的NAT / PAT外部IP1,端口443 / TCP是标准服务器端口4443 / TCP的NAT / PAT
由于您没有使用TMG服务器,因此您的防火墙必须执行端口转换,以便外部请求在您的标准(前端)服务器上的IIS中find正确的站点。
外部IP2,443 / TCP,5061 / TCP,3478 / UDP,TCP / UDP 50000-59999静态NAT到边缘服务器,无端口转换
防火墙规则允许边缘服务器与标准版前端服务器通话。
我不得不回头看看我的拓扑结构,但我相信我为每个不同的服务/媒体使用了不同的URL和IP。 大多数Lync头痛都在DNSconfiguration错误,有时它不会接受CNAMES你需要Alogging,反之亦然。
如果你要有很多客户(超过100个)比你可能使用TMG或“在这里插入反向代理”来保护你的前端。
下面的图片可以帮助你,也可以帮助你,来源提请:
http://ucken.blogspot.com/2011/07/configuring-lync-for-external-access.html

Microsoft的Lync文档是完整且准确的。 如果您仍然遇到问题,则可能是您错误地configuration了防火墙规则。 在你断定微软提供的文档是错误的之前,我会再看一遍。