none
SkypeForBusiness, 1 внешний ip и squid3 RRS feed

  • Общие обсуждения

  • Здравствуйте

    Прошу помощи у знающих

    В организации развернут Skype for Business Enterprise Edition. Edge сервер использует 1 ip адрес (вместо трех) для внешних пользователей: 

    access:  sip.domain.com 5061

    conf:  sip.domain.com 444

    av:  sip.domain.com 443

    На циске внешний ip адрес пробрасывается на Edge Server.

    Клиенты подключаются нормально, все работает, за исключением одного человека. Выход в интернет у него организован через proxy сервер squid 3.3.8, установленного на CentOS 7. Для проверки на centos отключили firewalld - безрезультатно. Сам клиент запускается на машине с win 10 pro, все обновления установлены. В клиенте SFB указаны ручные настройки подключения: sip.domain.ru:5061 . Настройки proxy сервера указаны в IE в настройках подключения.

    Если же настроить edge сервер на 3 ip адреса с портом 443, то соединение происходит нормально. Со squid'ом работать не приходилось

    Конфиг squid.conf: 

    http://pastebin.com/HQUTB7VJ

    Лог squid  (/var/log/squid/access.log):

    http://pastebin.com/sLvL6Edu

    Лог с клиента Sfb:

    http://pastebin.com/TBBj6YjH

    На клиентской машине не удается получить crl по адресу

    http://crl.globalsign.net/root.crl




    1 февраля 2016 г. 9:16

Все ответы

  • аутентификация и авторизация на сквиде есть?

    порты которые не 443 добавлены в конфиг?

    ну и как бы ipv6... на сервере со сквидом и в самом сквиде включена поддержка ipv6 и она у вас везде работает и настроена?



    • Изменено Romashka Iv 1 февраля 2016 г. 16:20
    1 февраля 2016 г. 16:19
  • аутентификации и авторизации на сквиде нет

    порты 5061 и 444 добавлены в acl Safe_ports

    ipv6 на сервере со сквидом есть, на сквиде нет, и не используется 

    1 февраля 2016 г. 17:36