He visto con el tiempo que la mayoría de los problemas que existen con los servicios del EDGE, es la "conectividad interna". Con esto me refiero a que los usuarios internos no pueden establecer sesiones de A/V con usuarios externos. En este artículo no hablaré de la configuración exacta de un EDGE en sus interfaces Internas, simplemente os volveré a poner los mismos artículos ya había puesto en su momento, pero …. (pulsar en la imagen para verla a tamaño real)
Aquí os dejo los artículos que había escrito en su momento de cómo configurar nuestro EDGE:
El esquema que os muestro no tiene relación con los artículos, simplemente os lo he puesto que veáis que si solo tenemos un EDGE (o varios) pero el resto de sedes (Locales o VPN) se conectan al exterior claramente mediante este servidor, todos los usuarios internos deben poder conectarse al EDGE vía su interface interna. Esto no quiere decir que tenga que estar en la misma subred, porque los escenarios de red son muy distintos en función de nuestra topología de red. Pero si quieres que los usuarios internos tengan comunicación con los usuarios externos (Conferencias, Federados, etc..) debemos ser capaces de comunicarnos con el EDGE en la interface declarada como interna. Y el FQDN configurado en la topología, debe claramente se resuelto por los clientes con la IP interna del EDGE, porque sin esto tampoco nos podríamos conectar.
Una vez que todo esto lo tenemos bien configurado, debemos ser conscientes de los certificados que necesitamos, aquí os dejo varios articulos que considero que debéis leer para tratar de entender los requisitos a nivel de certificados:
Como os comento, espero que este articulo recordatorio os brinde algo de luz a algunos técnicos que tienen problemas con sus EDGE. Os repito que el esquema que os expongo en este artículo simplemente os muestra que si tenéis conectividad entre todos los hosts (implicados) y el EDGE no tendréis problemas para comunicaros con vuestros usuarios externos – federados, etc… Por lo que debéis ser capaces de ofrecer conectividad entre los equipos de la red y el EDGE. Como en el EDGE no tenemos una puerta de enlace configurada (y así debe ser), debéis crear las rutas estáticas necesarias para llegar a las distintas redes. Pensar que podemos tener el EDGE en dos DMZ, una para la red externa (obligatorio a nivel seguridad) y otro a nivel de red interna (recomendado para hacer filtrado de puertos con más facilidad y además de segregar la red interna del EDGE con la red intena de la compañia).
Si alguien tiene alguna duda o quiere comentar su topología para que pueda analizarla si tiene algún problema, aquí os dejo mi correo: sbuitrago@asirsl.com. Es una pena ver instalaciones de Lync si "éxito" porque el EDGE no funciona como debe por un mal diseño o configuración. He visto clientes con mala impresión sobre Lync porque alguien no había configurado de forma correcta el EDGE, tenemos que saber como configurarlo de forma correcta y posicionar a Lync como un producto fiable , robusto y adaptable a cualquier organización que desee implementar una solución de "Comunicaciones Unificadas"
Espero sea de utilidad!!