Настройка обратных прокси-серверов для Lync Server 2013

Lync Server 2013
 

Дата изменения раздела: 2016-12-08

При развертываниях пограничных серверов Microsoft Lync Server 2013 в сети периметра требуется наличие обратного прокси-сервера HTTPS, чтобы внешние клиенты могли получить доступ к веб-службам Lync Server 2013 (которые также называются веб-компонентами в Office Communications Server) в Директоре и домашнем пуле пользователя. Некоторые возможности, требующие внешнего доступа через обратный прокси-сервер, включают в себя следующее:

  • Предоставление внешним пользователям возможности загружать содержимое собраний.

  • Предоставление внешним пользователям возможности расширять группы рассылки.

  • Предоставление удаленным пользователям возможности загружать файлы из службы адресной книги.

  • Доступ к клиенту Lync Web App.

  • Доступ к веб-странице «Параметры конференц-связи с телефонным подключением».

  • Предоставление внешним устройствам возможности подключаться к веб-службе обновления устройств и получать обновления.

  • Предоставление мобильным приложениям возможности автоматически обнаруживать и использовать URL-адреса мобильных функций в Интернете.

  • Предоставление клиенту Lync 2013, а также мобильным клиентам Магазина Lync Windows и Lync 2013 возможности находить URL-адреса служб обнаружения (автообнаружения) Lync и использовать веб-интерфейс API объединенных коммуникаций (UCWA).

Рекомендуется настроить обратный прокси-сервер HTTP для публикации всех веб-служб во всех пулах. https:// внешнее_полное_доменное_имя /* публикует все виртуальные каталоги IIS для пула. Необходимо одно правило публикации для каждого сервера Standard Edition, переднего плана, Директор или Директоров в организации.

Кроме того, необходимо опубликовать простые URL-адреса. Если в организации есть Директор или Директоров, обратный прокси-сервер HTTP прослушивает запросы HTTP/HTTPS для простых URL-адресов и выступает для них прокси-сервером, ведущим к виртуальному каталогу внешних веб-служб в Директор или Директоров. Если развертывание сервера Директор не выполнено, необходимо выделить один пул для обработки запросов на простые URL-адреса. (Если это не домашний пул пользователя, он будет перенаправлять их к веб-службам в домашнем пуле пользователя.) Простые URL-адреса могут обрабатываться выделенным правилом веб-публикации, либо вы можете добавить такой адрес в общедоступные имена правила веб-публикации для Директор. Кроме того, вам необходимо опубликовать внешний URL-адрес службы автообнаружения

В качестве обратного прокси-сервера можно использовать Microsoft Forefront Threat Management Gateway 2010, сервер Microsoft ISA 2006 с пакетом обновления 1 (SP1) или сервер Internet Information Server 7.0, 7.5 или 8.0 (IIS) с маршрутизацией запросов приложений. В данном разделе подробно описано, как настраивать Forefront Threat Management Gateway 2010, а настройка сервера ISA Server 2006 осуществляется практически аналогичным образом. Также приведены инструкции по настройке маршрутизации запросов приложений IIS. Если используется другой обратный прокси-сервер, обратитесь к документации по данному продукту и сопоставьте требования, приведенные здесь, с соответствующими возможностями других обратных прокси-серверов.

importantВажно!
Маршрутизация запросов приложений IIS  – это прошедшая полную проверку и полностью поддерживаемая функция, которая обеспечивает реализацию обратного прокси-сервера для Lync Server 2010 и Lync Server 2013. В ноябре 2012 года корпорация Майкрософт приостановила продажу лицензий на ForeFront Threat Management Gateway 2010 (TMG). TMG все еще является поддерживаемым продуктом и продается вместе с оборудованием, поставляемым другими компаниями. Кроме того, многие аппаратные балансировщики нагрузки и брандмауэры других производителей поддерживают обратный прокси-сервер. Для получения конкретных инструкций по настройке аппаратных балансировщиков нагрузки и брандмауэров с функциями обратного прокси-сервера для Lync Server обратитесь к поставщику. Вы также можете просмотреть сведения о сторонних компаниях, предоставивших корпорации Майкрософт документацию по своему продукту. Поддержку решений обеспечивают их поставщики. Сведения о поставщиках см. в разделе Инфраструктура, соответствующая требованиям Microsoft Lync .

В приведенных ниже разделах и процедурах Forefront Threat Management Gateway 2010 и маршрутизация запросов приложений IIS используются в качестве основы для процедур развертывания и настройки.

Для успешного развертывания Forefront Threat Management Gateway 2010 в качестве обратного прокси-сервера вам необходимо установить и настроить сервер, используя необходимые условия и требования к оборудованию, определенные в документации по Forefront Threat Management Gateway 2010. Прежде чем продолжить изучите следующие разделы для получения сведений о правильной настройке оборудования и установке Forefront Threat Management Gateway 2010 на сервере.

Forefront Threat Management Gateway (TMG) 2010

Рекомендации по оборудованию Forefront TMG 2010

Для успешного развертывания маршрутизации запросов приложений IIS в качестве обратного прокси-сервера изучите следующие разделы, посвященные настройке оборудования и требуемого программного обеспечения.

Сведения об установке IIS на сервере Windows Server 2008 или Windows Server 2008 R2 см. в разделе Установка IIS 7 на Windows Server 2008 или Windows Server 2008 R2

Сведения об установке IIS на сервере Windows Server 2012 см. в разделе Установка IIS 8 на Windows Server 2012

Сведения об установке IIS на сервере Windows Server 2012 R2 см. в разделе Установка IIS 8.5 на Windows Server 2012 R2

Для загрузки расширения маршрутизации запросов приложений для IIS следуйте инструкциям, содержащимся в документе Загрузка маршрутизации запросов приложений версии 2.5

Для установки маршрутизации запросов приложений следуйте инструкциям, содержащимся в статье Установка маршрутизации запросов приложений версии 2

noteПримечание
Последние опубликованные инструкции предназначены для маршрутизации запросов приложений версии 2.0. При установке расширения можно пользоваться обеими версиями.
 
Показ: