Outlook이 Direct Access 2012 R2를 통해 부하 분산 된 Exchange 2013 클러스터에 연결하지 못함 것이 패치되었습니다. 지난 몇 주 동안

HTTP를 통해 MAPI를 실행하는 부하 분산 Exchange 2013 SP1 클러스터가 있습니다.

Direct Access를 통해 연결된 클라이언트는 연결되지 않지만 자체 네트워크 내부의 클라이언트 연결은 정상적으로 작동합니다. 클라이언트의 Outlook 로그에는 전혀 오류가 표시되지 않습니다.

Direct Access 서버는 2012 R2를 실행하고 있으며 클라이언트는 모두 Windows 8.1입니다. 모든 것이 패치되었습니다.

지난 몇 주 동안 미친 듯이 검색을 해왔으며, 유일하게 흥미로운 히트는 소스 IP 변경 (교환로드 밸런서)으로 인해 요청을 필터링하는 TMG 2010 (UAG)에 관한 것입니다. 이를 설명 하는 기술 자료 문서 (982604) 와 프리미어 지원의 문제에 대한 다소 무거운 블로그 게시물이 있지만 슬프게도 스크립트는 TMG가 아니며 Windows Server 2012 R2이기 때문에 서버에서 작동하지 않습니다.

나는 여기서 잃어 버렸다. 이 질문에 일주일을 주면 Microsoft와 함께 최고의 지원 사례를 제기 할 것입니다.



답변

나는 이전에 (HAproxy 기반 솔루션에서) 이런 종류의 문제를 겪었습니다. 필자의 경우 RPC 필터를 사용하는 Exchange 2010 및 ISA 2006 Server였습니다. 우리는 RPC 필터를 비활성화하고 행복한 날들을 다시 …

나는 내 주위를 조금 탐색했고 이것을 발견했다.

http://geek.martinwahlberg.com/problem-using-forced-tunneling-mode-in-directaccess

Outlook, DirectAccess 및 터널 모드에서 해결할 수없는 클라이언트 등록 해킹 ​​이외의 문제가 있음을 제안하므로 동일한 것인지 궁금합니다. 그는 주석에 자신의 케이스 ID를 가지고 있으므로 MS에 가면 케이스에 무게를 더할 수 있습니다.


답변

CAS 서버는 어떤 Exchange 2013 빌드로 실행됩니까? “KEMP VLM-1000″에 익숙하지 않지만 NGINX를 사용하여로드 밸런싱 Exchange 2013이 있으며 RPC가 HTTPS를 통해로드 밸런싱되지 않는 Exchange 2013 SP1 이전과 비슷한 문제가 발생했습니다.

Exchange 2013 SP1의 최신 릴리스에서는이 문제를 해결하기 위해 HTTPS를 통한 MAPI를 구현했습니다. 아직 테스트하지는 않았지만 아직 테크넷 링크는 다음과 같습니다.

Exchange 2013 SP1-HTTPS를 통한 MAPI

CAS 서버 간의 TCP 부하 분산에 haproxy를 사용했기 때문에 아직 구현하지 않았으므로 어떻게 진행하는지 알려주세요.


답변