locked
Direct Access und Lync 2013 RRS feed

  • Frage

  • Wir haben einen DA-Server (2012) hinter einem TMG (Webserver-Veröffentlichung) welcher super gut funktioniert. Alle nötigen Dienste wie Exchange, SMB, SharePoint, etc. funktionieren darüber.

    Nun haben wir als Versuch einen Lync 2013 mit aufgenommen. Dieser funktioniert im internen LAN ohne große Probleme, sobald über DA können sich die Clients problemlos verbinden und die Status-Informationen werden übertragen. Sobald jedoch ein VoIP Anruf oder eine Videokonferenz aufgebaut wird (sie kommt zu Stande überträgt aber keine Daten), bricht sie nach genau 10 Sekunden ab.

    Ich habe alles schon mehrfach anhand der gängigen HowTo's überprüft.

    Über normale VPN-Einwahl funktioniert auch alles.

    Als Clients nutzen wir Windows 8 und die Server sind durchweg 2012.

    Kennt dieses Phänomen jemand?

    Vielen Dank für eure Mühe.

    Mono


    Mono


    • Bearbeitet Monomack Donnerstag, 19. September 2013 19:52
    Donnerstag, 19. September 2013 19:50

Antworten

  • Moinsen,

    mir ging da doch ein Statement durch den Kopp und flott den Lync-Kellog gefragt:

    Lync ist selbst über VPN nicht zu empfehlen. Ohne Edge ist das gar nicht „von außen“ supported – ganz abgesehen davon, dass man ohne Edge keine Federation oder allgemein externe Teilnehmer einbeziehen kann.

    Unsere Lync-Installationen laufen somit alle an unseren DA-Installationen vorbei, sprich über den Edge. Wir schieben keine Realtime-Kommunikation durch DA oder sonstige (VPN-)Tunnel.


    gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|

    • Als Antwort markiert Alex Pitulice Dienstag, 1. Oktober 2013 09:25
    Freitag, 20. September 2013 12:35

Alle Antworten

  • Hi,

    mit Lync 2013 und WS 2012 DA habe ich keine Praxiserfahrung, aber nach Deinen Schilderungen wuerde ich auf Netzwerkprobleme tippen. Stichwort: MTU, RSS, RSC, SNP, TCP Offloading usw.
    http://tmgblog.richardhicks.com/2010/09/08/forefront-threat-management-gateway-tmg-and-windows-server-2008-networking-scalability-features/
    Am TMG Server hast Du erstmal nur eine nicht Webserververoeffentlichungsregel fuer HTTPS-Server erstellt?
    Du kannst auch mal am TMG das realtime Logging aufrufen um zu sehen, ob da Pakete verworfen werden
    Ich wuerde also am TMG und DA Server mal die ganzen Netzwerkeinstellungen testen


    regards Marc Grote aka Jens Baier - www.it-training-grote.de - www.forefront-tmg.de - www.galileocomputing.de/3276?GPP=MarcGrote

    Freitag, 20. September 2013 10:40
  • Moinsen,

    mir ging da doch ein Statement durch den Kopp und flott den Lync-Kellog gefragt:

    Lync ist selbst über VPN nicht zu empfehlen. Ohne Edge ist das gar nicht „von außen“ supported – ganz abgesehen davon, dass man ohne Edge keine Federation oder allgemein externe Teilnehmer einbeziehen kann.

    Unsere Lync-Installationen laufen somit alle an unseren DA-Installationen vorbei, sprich über den Edge. Wir schieben keine Realtime-Kommunikation durch DA oder sonstige (VPN-)Tunnel.


    gruss, jens mander aka karsten hentrup - www.aixperts.de - www.forefront-tmg.de - www.hentrup.net |<-|

    • Als Antwort markiert Alex Pitulice Dienstag, 1. Oktober 2013 09:25
    Freitag, 20. September 2013 12:35
  • Na dann werde ich unsere Versuche etwas ausweiten und Lync über Edge versuchen. Da ja leider der TMG nicht mehr weitergeführt, geht es bei uns nun über eine Sophos UTM.

    Hierbei ist jedoch alles nicht ganz so einfach.

    Aber an alle die sich hier Gedanken gemacht haben ein dickes Danke.

    Grüße

    Mono.


    Mono

    Freitag, 20. September 2013 18:01
  • Donnerstag, 26. September 2013 11:46
  • Hallo,

    wir haben ähnliche Probleme in unserer Umgebung. Konnte hier ein Fehler gefunden werden? Die Lync Dienste funktionieren ohne VPN und mithilfe eines VPN Clients der Firewall ohne Probleme. Lediglich beim DA 2012 gibt es Probleme. DA ist auf Split DNS konfiguriert.

    Wir haben bereits versucht verschiedene DNS Namen auszugrenzen, jedoch kommen immer wieder Gespräche nicht zustande.

    Gruß

    Christian

    Dienstag, 5. Mai 2015 11:20