Serverdienste online verfügbar machen

T

thomas-w

Registriert
Thread Starter
Dabei seit
13.07.2016
Beiträge
1
Reaktionspunkte
0
Hallo liebe Community,

nach tagelangen Versuchen und endloser Recherche und kontakt mit dem Apple Support habe ich es nicht zusammengebracht, einen Server aufzusetzen und die Dienste (Wiki, Profilmanager) so einzurichten, dass die Benutzer und Geräte diese aus dem Internet erreich können.

Derzeit sieht es so aus:
Netzwerk mit 172.*.*.* Adressen und einem Windows Server (DHCP, DNS und AD)
Firewall: 172.*.*.254
Windows-Server: 172.*.*.2
Mac OS X Server: 172.*.*.5

unsere interne AD Domain lautet (verändert); DOM
Computername des OS X Servers: DOMSRV03
unsere externe Domain lautet (verändert): xyz.at
Hier ist eine Subdomain domsrv03.xyz.at eingerichtet, die per DNS-Eintrag auf unsere feste externe IP verweist

Der Server ist mit dem Active Directory verbunden (über Verzeichnisdienste), jedoch ist kein AD Benutzer darauf angemeldet (hatten wir aber auch schon probiert). Das Open Directory läuft und ich habe am Server (und im Profilmanager) alle AD Benutzer und Gruppen aufgelistet.
Hier funktioniert es nur nicht, Daten einzelner Benutzer zu ändern. Er will einen Directory-Admin. Hier funktioniert weder der Administrator des AD, noch der extra für das Open Directory angelegte diradmin. Dies ist jedoch eher das geringere Problem.

Alle lt. Apple für den Profilmanager notwendigen Ports sind auf der Firewall intern an die 172.*.*.5 weitergeleitet
Der Server läuft, die Dienste OpenDirectory, WIKI und Profile Manager laufen, auch Websites läuft.
Der Server hat als Hostnamen DOMSRV03.xyz.at (mit DOMSRV03.DOM bzw. DOMSRV03.DOM.local hatten wir es ebenfalls schon probiert)
als computername hat der Server ebenfalls DOMSRV03.xyz.at (Auch hier haben wir verschiedene Probiert)
Der DNS am Windows Server ist so konfiguriert, dass er intern die DOMSRV03.xyz.at an die 172.*.*.5 umleitet. Auch der lokale Hostnamen ist eingetragen. D.h. sowohl interne IP und auch die Hostnamen können aufgelöst werden.
Intern scheinen auch alle Dienste zu funktionieren.

Der Server schreibt jetzt allerdings in der Übersicht folgendes:
Internet: erreichbar unter domsrv03.xyz.at, kein Dienst verfügbar.
Unter Profilmanager steht bei Status:Verfügbar unter domsrv03.xyz.at/profilemanager
Bei Wiki steht: verfügbar unter domsrv03.xyz.at/wiki
Bei Websites steht jedoch: verfügbar im lokalen Netzwerk unter domsrv03.local

Wie schaffe ich es jetzt, dass die Dienste WIKI und Profilmanager online erreichbar sind?

Der Apple Support ist hier auch etwas überfordert, möchte aber den DNS-Dienst am OS X Server aktivieren. Dies hatten wir ebenfalls schon probiert - ohne Ergebnis. Ich würde diesen gerne aus lassen. DNS soll weiter der Windows Server übernehmen. Zwei DNS Server möchte ich nicht im Netzwerk haben

ich hoffe ihr könnt mir hier weiterhelfen

Habe noch ein paar Screenshots der verschiedenen Übersichtsseiten angehängt
 

Anhänge

  • Bildschirmfoto 2016-07-12 um 14.34.28.png
    Bildschirmfoto 2016-07-12 um 14.34.28.png
    106 KB · Aufrufe: 273
  • Bildschirmfoto 2016-07-12 um 14.45.13.png
    Bildschirmfoto 2016-07-12 um 14.45.13.png
    51,2 KB · Aufrufe: 262
  • Bildschirmfoto 2016-07-12 um 14.58.16.png
    Bildschirmfoto 2016-07-12 um 14.58.16.png
    110 KB · Aufrufe: 266
  • Bildschirmfoto 2016-07-12 um 14.58.23.png
    Bildschirmfoto 2016-07-12 um 14.58.23.png
    125,7 KB · Aufrufe: 240
Für den Wiki-Dienst müsste doch der Port 443 (und ev. sogar der Port 80) in der Firewall weitergeleitet werden. Das schon versucht?
 
Schon versucht den Mac Server zum testen in eine DMZ setzen? Dann schauen ob die Dienste von aussen über DNS und IP erreichbar sind. Macht das mit unix Werkzeugen ping & Co nicht mit der Server.app. DNS Einträge beim ISP brauchen ein bisschen bis sie sich durchsetzen das kann schon mal 48 Std. oder noch länger dauern.
 
Zurück
Oben Unten