No se pueden bloquear los dispositivos de Profile Manager fuera de la red WiFi del servidor

0

Tengo algunos dispositivos inscritos en el servicio Profile Manager de mi servidor. Para probar que esto funciona en una red WiFi externa, abrí los puertos 443 y 1640 en nuestro servidor de seguridad (e ignoré los demás, ya que nuestro servidor de seguridad no bloquea el tráfico saliente), pero al intentar enviar un comando de bloqueo al dispositivo de prueba (un iPhone conectado a través de 4G LTE, sin red WiFi), el comando solo se detiene en Profile Manager, listado como "pendiente".

Lo interesante es que puedo conectarme a la IP pública de mi servidor en Safari en ese iPhone y conectarme a través de HTTPS. Sin embargo, cuando intento acceder a cualquier elemento de un subdirectorio, como / mydevices /, obtengo un error 503 (Servicio no disponible temporalmente).

Pensé que el DNS podría estar en el centro del problema, pero si puedo conectarme directamente a través de mi IP pública, no creo que eso sea un problema.

¿Puede alguien ofrecer alguna sugerencia sobre cómo puedo abordar este problema y permitir que Profile Manager haga su trabajo para dispositivos en otras redes? ¡Gracias!

    
pregunta Argus9 31.03.2014 - 20:38

1 respuesta

1

Por favor, habilite todos los puertos aplicables.

La documentación de Apple ( enlace ) también enumera el servicio que necesita los puertos TCP 2195, 2196 y 5223 para que el servicio envíe / Recibir notificaciones push, que AFAIK es la forma en que el servicio se comunica con los clientes.

    
respondido por el ChewieG3 15.07.2014 - 20:53

Lea otras preguntas en las etiquetas