解决Lync边缘服务器受限制的外部呼叫

简介:

当我们部署好Lync Server前端、后端的时候,可能会发现此时虽然可以登录Lync了,但客户端右下角会显示一个错误图标,单击该图标将会看到“受限制的外部呼叫”。这在部署边缘服务器之前是一个很正常的现象。可能有的朋友说我部署的是标准版All in One,怎么还需要部署边缘服务器才能够实现外部访问?或者为什么我不能直接把标准版前端服务器当成边缘服务器使用来实现外部用户访问?答案我想应该是出于安全问题,我们都知道从边缘访问和从内部网络访问Lync的安全策略等级是不一样的。这就好比我们的活动目录域中计算机的安全策略明显会比没有加入域的工作组计算机安全策略高。况且微软是建议Lync边缘服务器需要一个网卡连接到DMZ网段,再连接到TMG或其他防火墙进入公网;另一个网卡连接到LAN网段,实现与前端服务器的沟通。如果直接将前端服务器暴露在公网可能问题会比较严重。好了说了不少废话,下面来看下正题。

 

我们在部署边缘服务器应该遵循此步骤:

修改拓扑加入边缘服务器池------>完善边缘服务器拓扑信息------>发布拓扑------>使用Ps导出拓扑配置复制到边缘服务器------>在边缘服务器上安装Lync Server------>安装Lync Server本地存储(通过配置文件)------>安装Lync边缘服务器角色组件------>为边缘服务器分配内部网卡证书和外部网卡证书------>启动Lync边缘服务器角色的服务。

在按照以上流程部署完边缘服务器后,通常需要等待一段时间,这段时间将完成这些变化:

1.Lync前端服务器通过CMS进行配置更新;

2.Lync前端服务器开始连接边缘服务器;

3.Lync边缘服务器侦听、同步状态;

 

如果在等待一段时间后,从内部网络登录Lync客户端仍然看到客户端提示“受限制的外部呼叫”错误,这时我们应该立刻检查Lync管理面板中的拓扑状态,将可能看到如下图所示内容。

image

边缘服务器的复制是错误的,不仅仅是不可用。这里我们可以了解到是边缘服务器复制的问题,导致边缘服务器并没有正常工作、或者前端服务器没有正常工作。立刻打开前端服务器、边缘服务器的事件日志查看器,查看是否存在相应的错误日志。并且检查边缘服务器的端口开放是否正确,在外部网络使用Telnet检查边缘服务器的5061或443端口(根据服务器设置确定)。

如果前端服务器的服务运行正常,但日志记录中存在大量的错误,例如与A/V边缘会议连接失败,无效的EDGE FQDN等。这时候可以确定是前端服务器池与边缘服务器的连接问题。可以尝试将边缘的防火墙关闭,并检查DC中是否添加了相应的边缘服务器DNS记录。这看起来似乎是非常小的问题,但在实际环境中却容易遗忘。

 

综上所述,如果前端后端边缘的服务都运行正常、并且外部也能够打开管理面板,则说明很有可能是边缘服务器与前端池连接问题,这时应该第一个想到DC是否添加了内部的边缘服务器DNS记录,第二个应该检查防火墙,检查各个端口。

 

顺便说一下,如果边缘服务器的证书配置错误,那么在外部网络打开控制面板会提示证书错误,即使外部客户端已经装好了根证书。在凭据验证上也会出现错误,导致无法正常登录。如果内部网络无法打开控制面板,则应该是前端服务器证书问题。

 




 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/642885 ,如需转载请自行联系原作者




目录
打赏
0
0
0
0
348
分享
相关文章
阿里云经济型e实例云服务器评测:企业官网搭建的性价比之选
阿里云服务器经济型e实例可以用来搭建企业网站吗?云服务器作为搭建企业官网的基础设施,其性能、稳定性、成本等因素直接影响着官网的运营效果。阿里云经济型e实例云服务器作为一款性价比较高的产品,备受用户关注。许多企业在选择云服务器搭建官网时,都会将其纳入考虑范围。本文将详细探讨阿里云经济型e实例云服务器的特点、性能表现、稳定性与可靠性,以及成本考量,最终解答是否适合用它来搭建企业官网。
阿里云特惠云服务器99元与199元配置与性能和适用场景解析:高性价比之选
2025年,阿里云长效特惠活动继续推出两款极具吸引力的特惠云服务器套餐:99元1年的经济型e实例2核2G云服务器和199元1年的通用算力型u1实例2核4G云服务器。这两款云服务器不仅价格亲民,而且性能稳定可靠,为入门级用户和普通企业级用户提供了理想的选择。本文将对这两款云服务器进行深度剖析,包括配置介绍、实例规格、使用场景、性能表现以及购买策略等方面,帮助用户更好地了解这两款云服务器,以供参考和选择。
DeepSeek服务器繁忙解决方法:使用阿里云一键部署DeepSeek个人网站!
通过阿里云一键部署DeepSeek个人网站,解决服务器繁忙问题。学生用户可领取300元代金券实现0成本部署,普通用户则可用99元/年的服务器。教程涵盖从选择套餐、设置密码到获取百炼API-KEY的全流程,助您快速搭建专属大模型主页,体验DeepSeek、Qwen-max、Llama等多款模型,无需代码,最快5分钟完成部署。支持绑定个人域名,共享亲友使用,日均成本仅约1元。
158 10

热门文章

最新文章