Portfreigabe für Appstore vom Ipad / Intranator / Intra2net

SemperFidelis

Lt. Junior Grade
Registriert
Mai 2011
Beiträge
285
Hallo!

Ich habe hier mehrere iPads die per WLAN angebunden sind. Dahinter sitzt eine Hardwarefirewall, die mir es verbietet, Apps aus dem Appstore herunterzuladen. Sobald ich ein beliebiges iPad den Vollzugriff gebe, ohne Firewallregeln funktioniert es reibungslos. Es ist also definitiv ein Port der noch geöffnet werden muss. Ich habe schon folgende Ports geöffnet:

3689 (TCP&UDP) und 5353 (TCP&UDP)

Geht leider immer noch nicht, ich komme bis zum Downloaden des Apps, und dann bekomme ich die Fehlermeldung:

"Warten.....App kann nicht geladen werden"

Der Download schlägt also fehl.

Im offziellen Intra2net Forum konnte mir auch noch keiner weiterhelfen.

Weiß jemand die Lösung zu diesem Problem?
 
Die Liste kenne ich schon.

Die Ports wo ein Itunes hintersteht sind schon offen. Also 80 und 443, sonst könnte ich auch kein App auswählen. Wie gesagt es hapert nur beim Download.
Die anderen sind ja nur für Radiostreams und benötige ich nicht.
 
Wenn der Hersteller schon nicht helfen kann... :rolleyes:
Hast das Teil keine Live-Log Funktion?
Hast Du da eine AV-Engine laufen?
Gibt es ein IPS was dort läuft? Was passiert wenn Du die shop.apple.com als Ausnahme einträgst?
Was mir einfiel: wir hatten mal Probleme damit bei einem anderen Hersteller, das wurde dann durch ein Update gefixt. Vielleicht ist es auch nur ein Bug?
 
Zuletzt bearbeitet:
Doch hat es. Dort wechseln die Ports aber ständig die das IPad anspricht und selbst wenn ich einen sehr großen Bereich freigebe in dem diese Ports liegen klappt es nicht.

Nein der Intranator ist nur eine Firewall. IPS läuft auch nicht

Wie gesagt es kann nur an einem Port liegen. Internetseiten werden getrennt von den Ports gefiltert. Sobald ich dem Ipad einen Vollzugriff auf alle Ports gebe funktioniert es. Aber welchen verdammten Port braucht das Appleteil denn noch?! ist zum verzweifeln....

BTW: Anruf bei Apple:

Supporterin: " Ja benutzen sie die Windows-Firewall?"
Kollege: "Nein ist eine Hardware-Firewall von einem Drittanbieter"
Supporterin: "Wo isn da der Unterschied?"

*facepalm*

Supporterin: " Sie können die Firewall doch immer ausschalten wenn sie das Ipad benutzen?"
Kollege war dann nur noch am verzweifeln.... ;D
 
Ich weiß schon warum mein MBP in der Ecke liegt...

Nein... was heißt bei Dir "großer" Bereich?
Mal 1-65535 durchgelassen trotz aktivierter FW?
Also "Any" als Port sondern explizit den ganzen Bereich.
In wie weit lässt sich der Proxy konfigurieren?
Scheint ja fast so als wenn das Teil eingreifen würde?

Sowas gab es mal als Bug bei einem anderen Hersteller, nach einem Update funktionierte es wieder.

Und kann man kein Ticket bei dem Hersteller öffnen?
 
Zuletzt bearbeitet:
Mit "großem Bereich" meinte ich die Angabe von Apple mit den 49*** - 65***. Schlagt mich jetzt nicht wegen der genauen Angabe. Aber auf Basis der Portliste von Apple.

Eine Portfreigabe von 1-65535 käme ja einem Vollzugriff gleich. Wenn ich das versuche sperrt sich aber der Intranator.

Man kann so ziemlich alles am Proxy einstellen. Aber die Proxyliste ist nicht der Grund für den Abbruch des Downloads, das haben wir schon aussgeschlossen.
 
Ich habe mir mal die VM runtergeladen und werde sie mir mal installieren...

Edit: alter Schwede... da ist ja ne IPCop besser zu handeln...
Alleine diese Übernahme der Änderungen funktioniert ja nur auf gut Glück..

Zumindest bei uns intern werde ich den Test lassen und installiere sie mir mal zu Hause...
 
Zuletzt bearbeitet:
So... ich habe versucht diesen Kram bei mir ans Laufen zu bekommen, hinter einer weiteren Firewall. Aber irgendwie möchten die Änderungen immer nur wiederwillig übernommen werden und wenn sie augenscheinlich NICHT übernommen wurden (zB IP Adresse) und ich einem anderen Interface die IP geben möchte, dann meckert das Teil rum dass diese schon vergeben wurde. Bevor ich meine Nerven damit überstrapaziere... habe ich es runtergeschmissen.
Wie groß ist dein/das Unternehmen? Wie hoch sind die laufenden Kosten für die Maintenance? Mal überlegt auf eine recht unkomplizierte/intuitive Lösung zu setzen? :rolleyes:

Entschuldige dass ich Dir da nicht weiterhelfen kann...
 
Zurück
Oben