Actie vereist tegen 1 maart 2022
Wat is de verandering?
Op 1 maart 2022 verwijdert Microsoft de ondersteuning voor sip-all.pstnhub.microsoft.com FQDN's van Direct Routing-configuratie.
WAT BETEKENT DIT?
Sinds enige tijd heeft Microsoft de twee hierboven beschreven sip-all FQDN's gepubliceerd om het gemakkelijk te maken om alle Microsoft IP-adressen te identificeren waarvan ik verkeer mag verwachten voor Direct Routing-implementaties. Deze moeten niet worden verward met de FQDN's die moeten worden gebruikt voor routering, zoals beschreven hier:
TEAMS DIRECTE ROUTING VERBINDINGSPUNTEN
Bij het configureren van SBC's voor directe routering, moeten de sip-, sip2- en sip3-FQDN's worden geconfigureerd volgens de vereisten van Microsoft in een prioriteitenlijst zoals hieronder weergegeven (de onderstaande voorbeelden zijn van een Ribbon SWe Lite SBC, maar dezelfde benadering is van toepassing ongeacht de SBC-leverancier die u gebruikt) . Dit zou ervoor zorgen dat gesprekken via het dichtstbijzijnde Microsoft Point of Presence naar mijn SBC gaan op basis van mijn geografische locatie, maar zorgt er ook voor dat ik redundantie heb van een andere M365-datacenterlocatie in het geval van een storing:

Teams Directe routeringsverbindingspunten – Ribbon SWe Lite
Bij het configureren van de Teams-signaleringsgroep om te beperken waar ik SIP-verkeer vandaan zou moeten halen, werd het echter gebruikelijk om SIP-ALL.pstnhub.microsoft.com wat zou worden omgezet naar alle IP-adressen die alle drie de hierboven genoemde FQDN's omzetten naar:

Dit was een veel eenvoudigere aanpak dan het toevoegen van alle drie de FQDN's bij het configureren van signaleringsgroepen of ACL's:

WAT MOET IK DOEN?
Als u Directe routering gebruikt, controleert u uw ACL\Federated-lijsten die het verkeer tussen uw SBC's en Microsoft Teams beperken. Als u een van de sip-all FQDN's gebruikt, werkt u die lijsten bij om de volledige IP-subnetbereiken van Microsoft Teams te gebruiken:
52.112.0.0/14
52.120.0.0/14

Dit geldt ook voor al het andere dat tussen uw SBC's en M365 zit - als uw firewalls sip-all gebruikten om het verkeer te beperken, zouden ze ook moeten worden bijgewerkt.
Als u hulp nodig heeft bij het implementeren hiervan in uw omgeving, neem dan contact op met supportau@rapidcircle.com en wij kunnen helpen.