kaineanung 14 Geschrieben 12. September 2013 Melden Teilen Geschrieben 12. September 2013 Hallo Leute, ich weiß nicht ob ich hier richtig bin. Aber ich versuch es mal: Wir haben ein MDM-Server einrichten lassen und haben einige Tablets aufgenommen. Hat auch wunderbar geklappt sofern die Endgeräte ausserhalb des Firmennetzes sind (also im mobilen Netz). Jetzt wollen wir daß die Geräte auch mit dem MDM kommunizieren können wenn sie eine Verbindung per WLAN ins Firmennetzwerk haben. Dies funktioniert aber nicht. Wir haben einen externen Dienstleister der sich um unsere Firewall, der DMZ und den Ports kümmert. Denen haben wir gesagt das sie genau das gleiche einrichten sollen wir vor ein paar Wochen als wir den MDM-Server in die DMZ aufgenommen hatten, nur eben die ganzen Portweiterleitungen nicht von unserer öffentlichen IP sondern vom internen Firmennetzwerk. Dies scheinen diese aber nicht auf die Reihe zu bekommen (oder es liegt an unserem Netz). Daher hoffe ich von euch ein paar Tips und Lösungsvorschläge zu bekommen. Folgende Daten sind nur Beispiele. Ich habe diese geändert. Prinzipiell stimmen die Daten aber! Public IP: 88.79.78.77 MDM-Server in der DMZ: 172.16.0.99 Firmennetz: 192.1.0.0/16 Portforwarding von Public-IP auf MDM-Server in der DMZ: 5443 -> 443 Port freigeschaltet von internem Netz auf den MDM-Server in der DMZ: 3971 Portforwarding vom internen Netz auf MDM-Server: 5443 -> 443 Port offen vom internen Netz in die DMZ zum MDM-Server:443 (für alle Fälle) Der MDM-Server benutzt den Port 443 um mit den mobilen Geräten zu kommunizieren (bzw. wartet darauf bis die Geräte eine Verbindung aufnehmen). Da dieser Port bei uns schon in Benutztung ist, wurden die Endgeräte auf 5443 gestellt und ein Portforwarding eingerichtet. Funktionier wunderbar. Die Absolut-Management-Verwaltungskonsole (Verwaltet den MDM-Server) befindet sich im internen Netzwerk und kommuniziert auf dem Port 3971 mit dem MDM-Server. DNS-Server wurde manuell um den MDM-Server in der DMZ erweitert. Somit kann man den MDM-Server in der DMZ anpingen und der Name wird korrekt aufgelöst. So, nach langem hin und her haben wir immerhin erreicht das wenn die Mobilen Endgeräte eingeschaltet werden, sich kruzzeitig mit dem MDM-Server auch im WLAN verbinden und Nachrichten 'heruntergedrückt' bekommen (SIM-Karte wurde entfernt um sicher zu gehen!). Aber nach dem kurzzeitigen kommunizieren am absoluten Anfang nach dem Start der Android-Geräte und dem Verbinden ins WLAN ist dann jegliche Kommunikation unterbrochen. Egal ob WLAN immer wieder aus- und wieder eingeschaltet wird. Erst ein Neustart des Gerätes selber bewirkt das z.B. Nachrichten vom MDM-Server auf das Gerät transferiert werden. Danach ist wieder 'game over'. Kann mir jemand hier helfen oder zumindest sagen wo ich deisbezüglich Hilfe finde? Ich danke schon einmal im voraus für eure Mühe. Zumindest für das Lesen dieses Beitrags. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.