无需 VPN,即可通过 WAN 进行设备管理

无需 VPN,即可通过 WAN 进行设备管理

我们正在全市安装大约十几台 Mac Mini,需要通过一个中央服务器进行管理

我们的 IT 部门愿意开放一些端口并将其转发到我们的 Lion 服务器,但他们不愿意向我们提供 VPN 访问权限。

为了管理设备,我需要转发哪些端口到微型服务器?

  • 我主要考虑的是当我更新配置文件时是否需要将其推送到其他设备。
  • 当机器处于远程状态时,我还需要每台设备都能够通过 Open Directory 进行身份验证。当然,我会设置“移动性”,但我仍然需要机器在“可以”连接时同步更改,例如新密码。
  • 最后,我希望能够通过 Apple 将服务器连接到每台 Mac mini(这些机器本身没有静态 IP 地址。)

答案1

看看苹果支持页面,我发现

  • Open Directory 在端口 625 上运行。
  • 密码服务器在端口 106 上运行。
  • 配置文件管理器在端口 1640 和 2195 上运行。
  • 远程桌面在端口 3283 上运行。
  • 推送通知在端口 2196 上运行。
  • 简单身份验证在端口 3659 上运行。
  • Bonjour 在端口 5353 上运行。
  • 软件更新服务在端口 8088 上运行。
  • Netboot 在端口 67 和 68 上运行。

相关内容