Lync2013无法登录到lync,提示服务器暂时不可用
我的Lync server 2013环境介绍
内部域名contoso.com,外部域为tiancang.net,
两个前端服务器,fe01.contoso.com,fe02.contoso.com
两个边缘服务器,edge01.contoso.com,edge02.contoso.com
三个后端数据库,be01.contoso.com,be02.contoso.com,be03.contoso.com
两个持久聊天服务器,chat01.contoso.com,chat02.contoso.com
一个office web apps服务器,owas.contoso.com
1、部署完lync后,我们在内网登录正常,在外网登录报错,提示服务器暂时不可用,如果此问题仍然存在,请与您你的支持团队联系。如下图。
2、跟踪下边缘的442、444、5061和lyncdiscover.tiancang.net,所有的端口都是通畅的。
3、打开wireshare抓包工具,选择3G网卡跟踪下,汗,数据包都没有,非常奇怪的事情,放弃了这个方法,慢慢去找其他的原因吧。
4、technet官网上配置边缘的设置有几处,第一是出于安全考虑,最好不要设置可以访问内网的dns。
5、我的边缘内网卡和外网卡的IP设置如下,这个是没有问题的。
根据technet的建议,内网卡的设置,在内部外围网络子网上配置一个静态 IP 地址,没有设置默认网关。将适配器 DNS 设置留空。
6、根据technet的建议,外网卡的DNS 设置配置为指向一台 外网的DNS 服务器。
7、在内部接口上创建连接到运行 Lync Server 2013 的 Lync 客户端或服务器所在的所有内部网络的永久静态路由,由于我的测试环境和客户端环境都是192.168.1.0网段,就不设置了,如果是划分了vlan的生产环境,我们就要设置指向内部网络的永久静态路由,参考命令如下:
route add 192.168.0.0 mask 255.255.0.0 192.168.1.1 -p
8、technet的官方建议还有一条是针对做了dns轮循,高可用环境的设置。
在每台边缘服务器上编辑 HOST 文件,以包含下一个跃点服务器或虚拟 IP (VIP) 的记录(记录为控制器、Standard Edition Server 或在拓扑生成器中配置为边缘服务器下一个跃点地址的前端池)。如果正在使用 DNS 负载平衡,请包含下一个跃点池中所有成员的行。
9、打开c:\windows\system32\drivers\etc路径下的host文件,打开方式为文本文件。
10、里面添加AD的服务器内网地址,前端池的内网地址,各个前端的内网地址,我这里新加了如下两条记录,
192.168.1.191 fe01.contoso.com
192.168.1.192 fe02.contoso.com.
11、重启边缘服务器。命令如下:
stop-cswindowsservice
start-cswindowsservice
12、重新在外网登录lync,状态正常,故障解决。