ポートの概要 - Lync Server 2013 のリバース プロキシ
トピック最終更新日時: 2013-02-15
リバース プロキシには、ファイアウォールとポート/プロトコルに対する最小限の要件があります。
外部ファイアウォールの要件は、HTTPS/TCP/443 とオプションの HTTP/TCP/80 です。 HTTPS は、リバース プロキシを介した SSL と TLS のセキュリティで保護された通信に使用されます。 HTTP は、証明書を変更する際に自動検出サービスへのアクセスを許可することを選択した場合に使用されます。これは、コストの正当な問題が発生する可能性があります。
クライアントは、HTTPS で Office Web Apps サーバーに接続することを想定しています。 Office Web Apps サーバーは、HTTPS/TCP/443 上の内部クライアントからの通信を想定しています。 推奨される構成は、リバース プロキシから Office Web Apps サーバーへの HTTPS/TCP/443 を許可することです。
ポート 8080 は、リバース プロキシ内部インターフェイスからフロントエンド サーバー、フロントエンド プール仮想 IP (VIP)、またはオプションの Director または Director プール VIP にトラフィックをルーティングするために使用されます。 ポート TCP 8080 は、Lync を実行しているモバイル デバイスが、外部 Web サービス発行規則証明書の変更が望ましくない状況で自動検出サービスを検索するために必要です (たとえば、SIP ドメインが多数ある場合)。 必要な SAN エントリを使用して新しい証明書を取得することを選択した場合、ポート TCP 8080 は必要ではなく、省略可能です。
ポート 4443 は、リバース プロキシ内部インターフェイスからフロントエンド サーバー、フロントエンド プール仮想 IP (VIP) またはオプションの Director または Director プール VIP へのトラフィックに使用されます。
警告
4443 over TCP をリバース プロキシから、Standard Edition サーバーまたは中央管理ストア の役割を管理するフロント エンド プールからの TCP トラフィックに対するポート 4443 の内部展開に混同しないでください。
ポートとプロトコルの詳細
リバース プロキシ サーバーのファイアウォールの詳細: 外部インターフェイス
Protocol/TCP または UDP/Port | 送信元 IP アドレス | 宛先 IP アドレス | メモ |
---|---|---|---|
HTTP/TCP/80 |
任意 |
リバース プロキシ リスナー |
(省略可能)ユーザーが http:// publishedSiteFQDN を<入力した場合に HTTPS にリダイレクトします>。 会議に Office Web Appsを使用し、組織が外部 Web サービス発行規則証明書を変更したくない状況で Lync を実行しているモバイル デバイス用の自動検出サービスを使用する場合も必要です。 |
HTTPS/TCP/443 |
任意 |
リバース プロキシ リスナー |
アドレス帳のダウンロード、アドレス帳 Web クエリ サービス、自動検出、クライアント更新プログラム、会議コンテンツ、デバイス更新プログラム、グループ展開、会議用の Office Web Apps、ダイヤルイン会議、会議。 |
リバース プロキシ サーバーのファイアウォールの詳細: 内部インターフェイス
Protocol/TCP または UDP/Port | 送信元 IP アドレス | 宛先 IP アドレス | メモ |
---|---|---|---|
HTTP/TCP/8080 |
内部リバース プロキシ インターフェイス |
フロントエンド サーバー、フロントエンド プール、ディレクター、ディレクター プール |
組織が外部 Web サービス発行規則証明書を変更したくない状況で Lync を実行しているモバイル デバイスに対して自動検出サービスを使用する場合に必要です。 リバース プロキシ外部インターフェイスのポート 80 に送信されたトラフィックは、リバース プロキシ内部インターフェイスからポート 8080 のプールにリダイレクトされ、プール Web サービスが内部 Web トラフィックと区別できるようにします。 |
HTTPS/TCP/4443 |
内部リバース プロキシ インターフェイス |
フロントエンド サーバー、フロントエンド プール、ディレクター、ディレクター プール |
リバース プロキシ外部インターフェイスのポート 443 に送信されたトラフィックは、リバース プロキシ内部インターフェイスからポート 4443 のプールにリダイレクトされ、プール Web サービスが内部 Web トラフィックと区別できるようにします。 |
HTTPS/TCP/443 |
内部リバース プロキシ インターフェイス |
会議用の Office Web Apps |