Zapewnienie niezawodnego działania Zespołu Zextras w złożonych sieciach korporacyjnych

W ostatnim artykule opowiadaliśmy Ci o Zextras Team, rozwiązaniu, które pozwala na dodanie do Zimbra Collaboration Suite Open-Source Edition funkcjonalności korporacyjnego czatu tekstowego i wideo, a także możliwość prowadzenia wideokonferencji z dużą liczbą uczestników, bez konieczności korzystania usług stron trzecich i bez przekazywania jakichkolwiek danych stronie. Ten przypadek użycia jest idealny dla firm, które mają ściśle określony obwód bezpieczeństwa w postaci sieci wewnętrznej i mogą zapewnić bezpieczeństwo swoich informacji, chroniąc ten obwód. Jednak sieć wewnętrzna przedsiębiorstwa nie zawsze jest czymś prostym i zrozumiałym. Często w jednej dużej sieci znajduje się ogromna liczba różnych podsieci, z których wiele, jeśli mówimy o odległych geograficznie oddziałach i biurach, jest połączonych za pośrednictwem VPN. Złożona struktura sieci wewnętrznej może zakłócać prawidłowe działanie wideorozmów i wideokonferencji w Zextras Team, a teraz podpowiemy Ci, co można zrobić, aby wszystko działało poprawnie i bezawaryjnie.

Zapewnienie niezawodnego działania Zespołu Zextras w złożonych sieciach korporacyjnych

Instalacja Zextras Team jest tak prosta, jak to tylko możliwe. Po zainstalowaniu Zextras Suite Pro wystarczy aktywować winterlet com_zextras_Team z konsoli administratora, po czym odpowiednia funkcjonalność pojawi się dla wszystkich użytkowników Zimbra OSE w przedsiębiorstwie. Następnie administrator systemu może ograniczyć funkcjonalność Zextras Team zarówno dla różnych grup użytkowników, jak i dla poszczególnych kont. Odbywa się to za pomocą następujących poleceń:

  • konfiguracja zxsuite TeamChatEnabled false
  • Historia konfiguracji zxsuiteEnabled false
  • Konfiguracja zxsuite VideoChatEnabled

Pierwsze polecenie umożliwia wyłączenie szeregu funkcji związanych z czatem tekstowym dla różnych grup lub indywidualnych użytkowników. Drugie polecenie pozwala wyłączyć zapisywanie historii czatów. Akcję tę można wykonać zarówno dla wszystkich użytkowników, jak i dla użytkowników konkretnego serwera, a także dla różnych grup lub poszczególnych użytkowników. Trzecie polecenie pozwala wyłączyć funkcje związane z czatami wideo. Funkcję tę można wyłączyć globalnie, na pojedynczym serwerze, a także dla grupy użytkowników lub dla konkretnego konta. 

Po wprowadzeniu wszystkich niezbędnych ograniczeń administrator może jedynie zadbać o to, aby komunikacja wideo w przedsiębiorstwie działała prawidłowo. Ponieważ Zextras Team opiera się na technologii peer-to-peer WebRTC, dwie rzeczy są krytyczne dla jego działania: łatwość nawiązania połączenia i wystarczająca przepustowość kanału. A jeśli administrator nie musi się martwić o szerokość kanału i jakość sygnału w sieci wewnętrznej, złożona architektura sieci może uniemożliwić nawiązanie połączenia pomiędzy pracownikami przedsiębiorstwa.

Aby uniknąć problemów przy nawiązywaniu połączeń pomiędzy klientami, programiści Zextras Team uwzględnili w rozwiązaniu obsługę serwerów TURN, które pomagają nawiązywać połączenia pomiędzy użytkownikami w dowolnych, nawet najbardziej rozbudowanych, wewnętrznych sieciach. W tym celu należy dodać do wewnętrznej sieci przedsiębiorstwa węzeł z wbudowanym TURN, widocznym dla innych domen. 

Załóżmy na przykład, że zostanie wywołany odpowiedni węzeł w sieci firmowej turn.company.ru. Musimy mieć pewność, że podczas próby utworzenia czatu wideo zespół Zextras skontaktuje się z serwerem TURN z danymi uwierzytelniającymi użytkownika i, jeśli wszystko jest w porządku, nawiąże połączenie takie jak WebSocket i umożliwi użytkownikom normalną komunikację między sobą. 

Aby połączyć serwer TURN z Zextras Team wpisz komendę konsolową formularza zxsuite Team iceServer dodaj turn:turn.company.ru:3478?transport=udp dane uwierzytelniające hasło nazwa użytkownika admin cos domyślne. W przypadku tego zespołu dodaliśmy nowy serwer TURN do listy Zespołu Zextras, podając jego adres sieciowy i dane konta administratora, a także przydzieliliśmy go do użytku przez domyślną grupę użytkowników. Na tej samej zasadzie możesz dodać kilka serwerów TURN na raz, aby użytkownicy z różnych grup do łączenia korzystali z różnych serwerów. 

Oprócz dodania nowych serwerów TURN, możesz je usunąć z listy dodanych za pomocą polecenia zxsuite Team iceServer usuń turn.company.ru, a także wyświetl listę dodanych serwerów za pomocą polecenia zxsuite Team iceServer pobierz. Pamiętaj, że nie musisz tworzyć tych samych użytkowników na serwerze TURN, co w Zimbra OSE. Aby wygodnie pracować na serwerze TURN, potrzebujesz jedynie konta administratora.

Tym samym po dodaniu serwera TURN do sieci lokalnej i niewielkiej konfiguracji połączenie pomiędzy użytkownikami Zextras Team zostanie nawiązane wystarczająco szybko niezależnie od struktury sieci, a szerokość kanału sieci wewnętrznej powinna zapewniać niezmiennie dobry obraz zarówno podczas prywatnych wideorozmów i podczas wideokonferencji

W przypadku wszystkich pytań związanych z Zextras Suite, możesz skontaktować się z przedstawicielem Zextras Ekaterina Triandafilidi przez e-mail [email chroniony]

Źródło: www.habr.com

Dodaj komentarz