Общая информация

Подробнее в данной статье

Содержание

Термины и сокращения

Общая информация

Способы установки

Настройка портов



Термины и сокращения

Термин, сокращениеОпределение
FQDNПолное DNS-имя сервиса, например meetings.example.com
MCUСервер многоточечной конференции. Аппаратно-программное устройство, предназначенное для объединения аудио- и видеоконференции в многоточечный режим
RAMОперативное запоминающее устройство
SIPПротокол передачи данных, описывающий способ установления и завершения пользовательского сеанса связи, включающего обмен мультимедийным содержимым 
SSDТвердотельный накопитель
SSLКриптографический протокол, использующий асимметричную криптографию, симметричное шифрование и коды аутентификации сообщений
vCPUВиртуальный процессор 
Web UIВеб-интерфейс установщика для загрузки лицензии, настройки поставки, проверок, формирования плана и мониторинга
WRCWebinar Room Connector
ВМВиртуальная машина
ДоменАдрес сайта, место его размещения в сети
ОСОперационная система
Префикс основного доменаЧасть имени до зоны. Для meet.example.ru префикс — meetings; он используется для производных доменов meetings-wowza, meetings-webrtc, meetings-message и meetings-mgw
ПротоколСовокупность правил и действий для соединения и обмена данными между устройствами в сети
Репозиторий поставкиРесурс, с которого установщик получает релизные файлы и необходимые артефакты
Сервер лицензированияВнешний сервис, используемый для проверки лицензий соответствующих продуктов
Сервер установкиLinux-хост, на котором хранится и запускается mts-link-installer, формируется конфигурация и выполняется Web UI. Сервер установки может быть отдельным сервером или одной из целевых виртуальных машин, например машина Чатов + Платформы, при условии соответствия требованиям настоящего руководства
Стандартная установкаРоли одного продукта размещаются на одной продуктовой виртуальных машин. Несколько продуктов могут совместно использовать одну машину, если это предусмотрено типовой схемой
Целевая ВМВиртуальная машина, на которую устанавливаются продуктовые компоненты


Общая информация

В инструкции описана установка МТС Линк all-in-one и установка распределенной инсталляции. Процесс установки двух видов инсталляций практически идентичен и имеет незначительные отличия, которые выделены по тексту инструкции.

Вы можете установить МТС Линк при помощи веб-установщика, а также при помощи Command Line Interface. Установка распределенной инсталляции доступна только в веб-установщике, CLI не используется для таких видов инсталляций.

Документ предназначен для использования администраторами организации.

Способы установки

Вы можете установить МТС Линк двумя способами в зависимости от ваших предпочтений. Данные способы идентичны:

1.    Через веб-установщик. Полноценный Web UI для установки модулей МТС Линк. Помогает загрузить лицензию, заполнить домены, сертификаты, IP-адреса и SSH-доступы, выполнить предварительные проверки, сформировать план установки и запустить Ansible-установку продуктов

2.    Через CLI (Command Line Interface). Режим используется для запуска установщика без Web UI. Он использует тот же бэкенд установки, проверки и Ansible-стадии, что и веб-установщик, но администратору инсталляции необходимо заполнить вручную шаблон параметров cli_params.toml.

Настройка портов

МТС Линк Встречи 

Необходимо открыть только указанные ниже порты в сторону сервера.

Протокол

Источник

Приемник

Примечание

Адрес

Порт

Адрес

Порт

TCP/UDP

Интернет

*

IP-адрес сервера DMZ

443
HTTPS WebSocket  WSS

Веб-трафик интерфейса ПО

TCP/UDP

Интернет

*

IP-адрес сервера DMZ

1030
WebRTC
Media

Обеспечение прохождения медиатрафика от рабочего места клиента до сервера

TCP/UDPИнтернет
*
IP-адрес сервера DMZ1935Трафик входящего потока от виртуальной студии (версия энкодера, требующая открытия данного порта "во вне", доступна с версии 3.9.193)

TCP

IP-адрес сервера DMZ

*

Почтовый сервер КСПД

25, 587, 465 SMTP

Обеспечение работы SMTP-сервера

TCP

IP-адрес сервера DMZ

*

Контроллер домена AD

389 LDAP  
636 LDAPS

Служебное взаимодействие с AD

UDP

IP-адрес сервера DMZ

*

Корпоративный NTP-сервер

123
NTP

Синхронизация системного времени сервера

TCP

IP-адрес сервера DMZ

*

on-premise-reg.webinar.ru, premise-registry.mts-link.net,
rep-box.webinar.ru,
license-chat.mts-link.ru,
Репозитории Debian/РЕД ОС/Astra

443
HTTPS

Обеспечение обновлений, передача контента между компонентами, проверка лицензии

*Остальные порты  нужно закрыть.

*Использование энкодера доступно после обновления на версию 3.9.193

МТС Линк Чаты 

Необходимо открыть только указанные ниже порты.

Протокол

Источник

Приемник

Примечания

Адрес

Порт

Адрес

Порт

IP

Интернет

*

Сервер c ПО МТС Линк on-premise. Чаты

80, 443

Порт 80: выполнение acme-challenge в ходе получения SSL сертификатов

Порт 443: веб-трафик интерфейса ПО

Сервер с ПО МТС Линк on-premise. Встречи

443

Сервер c ПО МТС Линк on-premise. Чаты

443

*Остальные порты  нужно закрыть.

МТС Линк Доски 

Необходимо открыть только ниже указанные порты.

Протокол

Источник

Приемник

Примечания

Адрес

Порт

Адрес

Порт

IP

Интернет

*

Сервер c ПО МТС Линк on-premise. Доски

80, 443

Порт 80: выполнение acme-challenge в ходе получения SSL сертификатов

Порт 443: веб-трафик интерфейса ПО

Сервер с ПО МТС Линк on-premise. Встречи

443

Сервер c ПО МТС Линк on-premise. Доски

443

*Остальные порты  нужно закрыть.

👆 На этом пока всё