none
Федерация Lync 2010 и OCS 2007 R2 RRS feed

  • Вопрос

  • Две системы в Standard конфигурации, у каждой edge сервер.

    Настраиваю федерацию. DNS, сертификаты, allow domains вроде все кооректно. Тесты FederatedPartner и с той и с другой стороны проходят без ошибок. Сообщения между пользователями - ходят замечательно. При попытке звонка от клиента OCS R2 коммуникатор пишет - Возникла проблема совместимости систем шифрования между программой отправителя и адресата. Обратитесь к системному администратору.(Код:52017).

    В логах на серверах никаких ошибок нету. Где бы хотя бы начать копать?

    
    
    
    
    
    
    
    16 апреля 2012 г. 6:56

Ответы

  • Разобрался, в OCS 2007 R2 по умолчанию на клиенте шифрование медиатрафика выключено. В Lync - велючено. Выключил шифрование в Lync командой

    Set-CsMediaConfiguration Global -EncryptionLevel SupportEncryption

    
    
    все заработало
    • Помечено в качестве ответа nikolayrsce 16 апреля 2012 г. 9:26
    • Снята пометка об ответе nikolayrsce 17 апреля 2012 г. 12:38
    • Помечено в качестве ответа Yuriy Lenchenkov 25 апреля 2012 г. 11:32
    16 апреля 2012 г. 9:25

Все ответы

  • Разобрался, в OCS 2007 R2 по умолчанию на клиенте шифрование медиатрафика выключено. В Lync - велючено. Выключил шифрование в Lync командой

    Set-CsMediaConfiguration Global -EncryptionLevel SupportEncryption

    
    
    все заработало
    • Помечено в качестве ответа nikolayrsce 16 апреля 2012 г. 9:26
    • Снята пометка об ответе nikolayrsce 17 апреля 2012 г. 12:38
    • Помечено в качестве ответа Yuriy Lenchenkov 25 апреля 2012 г. 11:32
    16 апреля 2012 г. 9:25
  • На OCS'е шифрование Media-трафика по умолчанию тоже включено - видимо, вы или кто-то другой его когда-то выключили ;) .

    16 апреля 2012 г. 12:25
    Модератор
  • Да именно так, по горячим следам удалость это выяснить :)

    Но теперь возникла другая проблема. При звонке пользователю из федерации трафик нафинает идти peer2peer. Зарубил фаирволом доступ к этой подсети и звонки p2p перестали выполнятся - "Во время звонка произошла ошибка. Дополнительные сведения(Код:21)". При этом если создать конференцию из двух локальных участников и присоединить пользователя из федерации 3-м, то трафик идет правильно через EDGE.

    Вопрос собственно почему при недоступности абонента p2p трафик сразу не заруливает на EDGE а дает сбой?

    
    17 апреля 2012 г. 11:47
  • А доступ у пользователей к Edge напрямую открыт?
    порты 443 TCP и 3478 UDP

    17 апреля 2012 г. 13:40
  • да, между пользователями и edge сервером фаирвола - нет

    18 апреля 2012 г. 4:40