kaineanung
Goto Top

MDM Server kommuniziert nicht im (W)LAN mit Andorid-Tablet

Hallo Leute,

ich weiß nicht ob ich hier richtig bin. Aber ich versuch es mal:

Wir haben ein MDM-Server einrichten lassen und haben einige Tablets aufgenommen.

Hat auch wunderbar geklappt sofern die Endgeräte ausserhalb des Firmennetzes sind (also im mobilen Netz).

Jetzt wollen wir daß die Geräte auch mit dem MDM kommunizieren können wenn sie eine Verbindung per WLAN ins Firmennetzwerk haben.

Dies funktioniert aber nicht.

Wir haben einen externen Dienstleister der sich um unsere Firewall, der DMZ und den Ports kümmert.

Denen haben wir gesagt das sie genau das gleiche einrichten sollen wir vor ein paar Wochen als wir den MDM-Server in die DMZ aufgenommen hatten, nur eben die ganzen Portweiterleitungen nicht von unserer öffentlichen IP sondern vom internen Firmennetzwerk. Dies scheinen diese aber nicht auf die Reihe zu bekommen (oder es liegt an unserem Netz).

Daher hoffe ich von euch ein paar Tips und Lösungsvorschläge zu bekommen.

Folgende Daten sind nur Beispiele. Ich habe diese geändert. Prinzipiell stimmen die Daten aber!

Public IP: 88.79.78.77

MDM-Server in der DMZ: 172.16.0.99

Firmennetz: 192.1.0.0/16

Portforwarding von Public-IP auf MDM-Server in der DMZ: 5443 -> 443

Port freigeschaltet von internem Netz auf den MDM-Server in der DMZ: 3971

Portforwarding vom internen Netz auf MDM-Server: 5443 -> 443

Port offen vom internen Netz in die DMZ zum MDM-Server:443 (für alle Fälle)

Der MDM-Server benutzt den Port 443 um mit den mobilen Geräten zu kommunizieren (bzw. wartet darauf bis die Geräte eine Verbindung aufnehmen). Da dieser Port bei uns schon in Benutztung ist, wurden die Endgeräte auf 5443 gestellt und ein Portforwarding eingerichtet. Funktionier wunderbar.

Die Absolut-Management-Verwaltungskonsole (Verwaltet den MDM-Server) befindet sich im internen Netzwerk und kommuniziert auf dem Port 3971 mit dem MDM-Server.

DNS-Server wurde manuell um den MDM-Server in der DMZ erweitert. Somit kann man den MDM-Server in der DMZ anpingen und der Name wird korrekt aufgelöst.

So, nach langem hin und her haben wir immerhin erreicht das wenn die Mobilen Endgeräte eingeschaltet werden, sich kruzzeitig mit dem MDM-Server auch im WLAN verbinden und Nachrichten 'heruntergedrückt' bekommen (SIM-Karte wurde entfernt um sicher zu gehen!). Aber nach dem kurzzeitigen kommunizieren am absoluten Anfang nach dem Start der Android-Geräte und dem Verbinden ins WLAN ist dann jegliche Kommunikation unterbrochen. Egal ob WLAN immer wieder aus- und wieder eingeschaltet wird. Erst ein Neustart des Gerätes selber bewirkt das z.B. Nachrichten vom MDM-Server auf das Gerät transferiert werden. Danach ist wieder 'game over'.

Kann mir jemand hier helfen oder zumindest sagen wo ich deisbezüglich Hilfe finde?

Ich danke schon einmal im voraus für eure Mühe. Zumindest für das Lesen dieses Beitrags.

Content-Key: 216770

Url: https://administrator.de/contentid/216770

Printed on: April 19, 2024 at 23:04 o'clock

Mitglied: 108012
108012 Sep 12, 2013 at 13:54:27 (UTC)
Goto Top
Hallo,

Wir haben einen externen Dienstleister der sich um unsere Firewall, der DMZ und den Ports kümmert.
Ja dann würde ich den doch mal anrufen und sagen man sollte sich einmal zusammen setzen!

Kann mir jemand hier helfen oder zumindest sagen wo ich deisbezüglich Hilfe finde?
Bei Deinem Dienstleister und nur dort!

Also es sieht für mich wie folgt aus, wenn man Geräte hat die auf einen Server zugreifen sollen das aber auch aus dem
Internet erreichbar sein muss, stellt man solche Server meist in eine DMZ, so und nun muss man das ganze so
gestalten, dass man sich mit den Geräte, welchen nun auch immer, mit dem Server von Außerhalb und/oder
aus dem LAN verbinden kann und da so etwas über die Firewall bzw. den Router oder einem Boardergateway
realisiert wird.

Und da dieser Punkt ausschließlich von Eurem externen Dienstleister verwaltet wird, solltest Du auch nur den fragen!
Eventuell könnte man auch über unterschiedliche Profile in den Androideinstellungen nachdenken, denn wenn man
im LAN via WLAN auf diesen Server zugreift ist das wohl nicht schwer zu konfigurieren und von außerhalb
sollte so etwas eigentlich nur mittels eines VPN möglich sein.

Gruß
Dobby
Member: kaineanung
kaineanung Sep 12, 2013 at 14:37:49 (UTC)
Goto Top
Der externe Dienstleister meint auch das er alles von mir gewünschten Ports freigeschaltet, geroutet usw. hat.
Nachdem die Geräte ja auch kurzzeitig nach dem neustart mit dem MDM-Server kommunizieren, glaube ich das denen dann mal.
Aber warum bricht die Kommunikation danach ab? Das ist ja das eigentliche Problem....