Cerrar
InicioCertificados¿Qué necesito conocer de un EDGE para su correcta implementación?

¿Qué necesito conocer de un EDGE para su correcta implementación?

Vuelvo con otro artículo sobre el ROL del EDGE para Lync o Skype for Business, espero que esto termine de aclarar algunas dudas sobre este ROL (pulsar en la imagen para verla a tamaño real):

EDGE el gran desconocido.jpg
En este artículo trataré de explicar la necesidad de este ROL y en base a los servicios que vayamos a implementar lo necesitaremos o no. La idea es formular una serie de preguntas y contestarlas para que de cabida a muchas de vuestras preguntas sobre este rol muy sencillo y muy complejo a la vez …. dicho esto aquí van algunas de las preguntas que creo que podrían ser de utilidad para entender a nuestro querido EDGE, pero antes veamos la definición por parte de Microsoft de lo que un servidor Perimetral (EDGE):

El servidor perimetral permite a los usuarios comunicarse y colaborar con usuarios externos a los firewall de la organización. Entre estos usuarios externos se incluyen los usuarios de la organización que están trabajando fuera de la oficina, los usuarios de organizaciones asociadas federadas y los usuarios externos a los que se ha invitado a participar en las conferencias hospedadas en su implementación de Lync/Skype4B Server. El servidor perimetral también permite la conectividad a servicios de conectividad de mensajería instantánea públicos, incluidos Skype, Google Talk, etc..

Con esta definición creo que tenemos más que claro en líneas generales de que es un servidor perimetral o EDGE, no? Pues ahora vamos a ver que cosas necesitamos saber del EDGE:

1. Para que necesitamos un servidor EDGE

  • Para conectarnos remotamente a Lync/Skype4B sin necesidad de VPN (Usuarios Remotos)
    • Presencia/Mensajería
    • Acceso a Conferencias Web
    • Acceso a sesiones de AV
    • Transferencia de Ficheros
    • Compartir pantalla y presentaciones (PowerPoint)
  • Para federarnos con otras compañias con Lync/Skype4B, Skype4B Online

2. ¿Cómo podemos implementar un servidor de EDGE?

3. ¿Son necesarias 3 IP Públicas para implementar un EDGE?

4. ¿Necesitamos de forma obligatoria tener instalados certificados Públicos?

5. ¿Si tenemos subredes locales tenemos que realizar alguna configuración especial en nuestro EDGE?

6. ¿Qué resolución DNS debe tener nuestro EDGE?

  • Interface Externa: Debe tener servidores DNS externos (Google por ejemplo: 8.8.8.8), puesto que debe poder resolver los nombres de los servidores EDGE a los que quiera/necesite conectarse para completar las federaciones, además de poder resolver los nombres de los servicios web en donde tenga que verificar si el certificado está o no revocado, vamos, la ubicación de las CRL.
  • Interface Interna: NO debe llevar DNS alguno y menos los internos (en el EDGE no debe tener NUNCA en ningún interface los DNS internos), debemos modificar el fichero HOSTS del servidor para que pueda rsolver los siguientes nombres (como mínimo):
    • Pool de los Front-END
    • FQDN de cada servidor que esté en el Pool
    • FQDN de cada SBS

 7. ¿Qué son las federaciones?

8. ¿Qué registros DNS necesitamos para configurar el EDGE?

  • Los registros DNS son importantísimos, para que nos permitan tanto conectarnos al servidor EDGE desde Internet, la red local y las federaciones:
    • Iniciar sesión en Lync/Skype4B desde Internet:
      • SRV: _sip._tls.dominio.com –> HOST = FQDN con la IP del servicio de acceso
      • A: FQDN con la IP del servicio de acceso configurado en el EDGE
    • Para que los usuarios internos se puedan comunicar con usuarios externos (remotos y federados): necesitamos tener un registro DNS de tipo A con el FDQN publicado en la topología y como IP la de la interface interna del EDGE.
    • Federaciones con Skype (de consumo) y Skype4B On-Line: (obligatorio si queremos federarnos con Skpe4B Online y Skype de consumo)
      • SRV: _sipfederationtls._tcp.dominio –> HOST =  FQDN con la IP del servicio de acceso
      • A: FQDN con la IP del servicio de acceso configurado en el EDGE
  • ¿Qué registros DNS debemos configurar para utilizar nuestro dominio SIP en Lync On-Line?
  • ¿Qué registros DNS necesitamos para la configuración automática del cliente Lync 2010 y 2013?

 9. ¿Si tenemos un entorno híbrido con Exchange y Skype4B Online necesitamos un EDGE?

  • SI, porque el enlace entre Office 365 y Skype4B On-Premises es el EDGE (el próximo artículo que tengo pendient subir es la integración de los servicio de UM de Exchange OnLine con Skype4B On-Premises, ahí os mostraré la integración del EDGE con esta configuración)

10. ¿Qué puertos necesitamos abrir en nuestro dispositivos de seguridad para publicar los servicios del EDGE?

  • Os dejo una captura de los puertos que necesitaréis configurar para hacer funcionar todos vuestros servicios en el EDGE (pulsar en la imagen para verla a tamaño real):

11. ¿Necesita el EDGE tener Internet?

  • SI, puesto que necesita tener acceso a:
    • Resolver nombres de dominio para encontrar a otros EDGE (federaciones)
      • TIpo de registros DNS necesita resolver
        • A
        • SRV
    • Acceso a HTTP para conectarse a los servicios web en donde se publican las CRL de los certificados emitidos por otros servidores EDGE, los cuales se tienen que verificar si los certificados son válidos o no
  • Si queremos podemos filtrar a que sitios se puede conectar el servidor de EDGE:
    • Filtrando por la IP de destino de los EDGE a los que se conecta en las federaciones configuradas
    • Filtrando las IP de Office 365 si tenemos un híbrido o federaciones con Skype4B OnLine: URL de Office 365 e intervalos de direcciones IP

Esto creo que es lo básico que debemos conocer para saber si necesitamos o no un servidor de EDGE, hay muchas más preguntas y respuetas sobre el rol del EDGE, pero creo que ya van dirigidos a otros escenarios.

Si alguien tiene más consultas sobre el EDGE, por favor, subir un comentario y asi vamos completando este artículo con más preguntas y respuestas para que todos saquemos provecho de ello.

Espero que os sea de utilidad!!!

Skype Empresarial Ba
La NO instalación d

sbuytrago@asirsl.com

NO HAY COMENTARIOS

DEJA UN COMENTARIO

Este sitio web utiliza cookies. Si continúas navegando, consideramos que aceptas su uso. Puedes obtener más información en nuestra política de cookies. ACEPTAR

Aviso de cookies