|
Page : 1 2 Page Précédente | |
Auteur | Sujet : [Résolu] Lync EDGE - Mise en place compliquée |
s@mus pas de bras? pas de chocolat ! | bonjour à tous,
Message édité par s@mus le 30-06-2011 à 22:12:16 --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
Publicité | Posté le 15-06-2011 à 19:09:05 |
s@mus pas de bras? pas de chocolat ! | ok très bien merci, je vais ouvrir un nouveau topic je pense plutôt m'orienter vers l'achat de certif Message édité par s@mus le 15-06-2011 à 20:18:55 --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
Je@nb ModérateurKindly give dime | non continue ici |
s@mus pas de bras? pas de chocolat ! | Bonjour à tous,
--------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
Je@nb ModérateurKindly give dime | Les sujets suivant ont été fusionnés à ce sujet par Je@nb
|
Je@nb ModérateurKindly give dime | Sauf si tu achètes un wildcard ou un certificat avec tous les SAN nécessaire, non sinon oui mais peu recommandé |
s@mus pas de bras? pas de chocolat ! | ma société possède déjà un wildcard certificate je peux l'appliquer sur le TMG et utliser le UCC sur le EDGE ? ce serait l'idéal non ? --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
Je@nb ModérateurKindly give dime | potentiellement oui, faut voir les domaines etc aussi.
|
Publicité | Posté le 15-06-2011 à 21:09:36 |
s@mus pas de bras? pas de chocolat ! | pour les domaines on parle des FQDN à inclure dans les SAN ? --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
Je@nb ModérateurKindly give dime | ouais |
s@mus pas de bras? pas de chocolat ! | le mieux serait de modifier le wildcard existant (est ce possible ?) où d'acheter un second certificat ? --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
Je@nb ModérateurKindly give dime | non voir si le wildcard suffit et un autre certificat pour l'edge (ou le wildcard aussi si ça passe mais je crois pas, faut regarder les docs) |
s@mus pas de bras? pas de chocolat ! | pas pour le edge c'est sur, il faut obligatoirement un UCC pour ça. Je vais voir si c'est possible de modifier le wildcard, dans ce cas il faudrait simplement ajouter un champ SAN au certif avec l'enregistrement de mon reverse proxy ? --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
snorky59 | Bonsoir,
|
s@mus pas de bras? pas de chocolat ! | Ah je vois, mais dans mon configuration je passe par un reverse proxy sous forefront TMG.
Message édité par s@mus le 16-06-2011 à 22:50:23 --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | personne n'a d'idée ? --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | non ils ne le sont pas justement... on doit rendre public des IP se situant dans mon LAN interne ?! J'ai alloué 4 IP publiques pour webconf/av/accesedge de mon lyncedge et une pour le webaccess de mon forefront et c'est tout.
Message édité par s@mus le 21-06-2011 à 18:15:35 --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | bon j'en suis au test de la connexion externe, j'ai installé mes certificats comme je le pensais au dessus on verra si ça coince à ce niveau là plus tard. J'utilise le site Test OCS Connectivity, je passe les étapes de DNS, mon port TCP443 est bien ouvert, le SSLCertificate passe (j'ai coché de ne pas obligé un certificat trust), par contre l'étape: "Testing the remote connectivity to Microsoft Lync Server through the Access Edge server sip.mondomaine.com on port number 443 to see if user moi@mondomaine.com can connect remotely. Specified Remote Connectivity test(s) to Microsoft Lync Server failed. Please examin this site:" J'en arrive à une page technet avec pas mal de solutions différentes: http://technet.microsoft.com/en-us [...] 13%29.aspx Là où je pense déjà avoir un problème c'est dans le menu topology sur mon serveur Lync j'ai bien ma ligne "lync_edge", la réplication est validée par contre le status reste sur N/A... quelqu'un a une idée de où celà peut provenir ? EDIT: Je précise que mes serveurs se ping évidemment, les routes sont faites sur mon EDGE et aucune gtw n'a été précisée... Message édité par s@mus le 21-06-2011 à 22:22:14 --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | Ok, pour le moment le plus important reste mon accès en client lourd EDGE, j'ai bien ma réplication qui est fait entre mon EDGE et mon Lync, le Get-CsManagementStoreReplicationStatus me le confirmant. J'ai mes ports ouverts depuis l'extérieur et mon DNS ext "sip.mondomaine.com" pointe bien vers l'interface access de mon EDGE. Pourtant ça ne fonctionne pas... d'où celà peut il bien venir ? Message édité par s@mus le 22-06-2011 à 22:45:07 --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | en attendant d'avoir un certificat signé, j'ai mis un certif délivré par mon authorité de certif interne, ça peut venir de là ? Je dois certainement installé ce certif sur la machine qui veut 'y connecter au préalable ? --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | Je vois très bien, je suis tout de même en train d'établir un certificat sur un signe approuvé.
--------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | oui c'est exactement ça.
--------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | Ok très bien, c'est quoi exactement la fédération ? J'ai lu les tutos en long en large et en travers et il y a très peu d'explication là dessus. Message édité par s@mus le 24-06-2011 à 21:24:12 --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
Je@nb ModérateurKindly give dime | Et faut les licences PIC aussi
|
s@mus pas de bras? pas de chocolat ! | d'accord très bien, très clair Merci beaucoup ! --------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | licences PIC ?
--------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
snorky59 | Les licences PIC sont gratuites pour messenger et aol (cf ce poste : http://blogs.technet.com/b/uc/arch [...] mains.aspx ) et je trouve que c'est une bonne chose de ne plus faire payer ça...
|
s@mus pas de bras? pas de chocolat ! | Je vais explorer tout ça, mais je veux juste que ma boite puisse accéder au Lync interne sans passer par un VPN et donc utiliser un edge (même le webaccess à la limite n'est pas très utile pour le moment), seul le client lourd est important.
--------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
s@mus pas de bras? pas de chocolat ! | Bon j'en ai presque fini (du moins je pense), avec le client lourd: le site www.testocsconnectivity.com arrive au bout en me disant que tout est ok par le port 443.
--------------- Mon Blog aux USA | L'interface chaise-écran est la cause de 99% des problèmes... |
snorky59 | Bonsoir,
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Utiliser une baie disque comme support de sauvegarde | DNS Externe |
DD externe pour sauvegarde | Utiliser un média local comme source de packages Landesk |
Utiliser le Wifi et le Bluetooth pour faire de la Pub | mail externe connecteur smtp |
Mise en place certificats + Lotus + Cryptage | Comment gérer 8 ip externe provenant d'une business livebox |
Plus de sujets relatifs à : [Résolu] Lync EDGE - Mise en place compliquée |