iOS MDM 配置文件管理器端口使用情况

iOS MDM Profile Manager ports usage

我有一个 MDM 配置了 Profile Manager 目标 iOS 和 OSX 客户。
在我的家庭网络中一切正常。现在,我想把它应用到我的公司。

来自 Apple Support website

端口 21952196 - TCP - 描述文件管理器用于发送推送通知
端口 5223 - TCP - 用于保持与 APN 的持久连接并接收推送通知
端口 80/443 - TCP - 配置文件管理器用于发送推送通知
端口 1640 - TCP - 对证书颁发机构的注册访问

出于安全原因,我必须指定哪些端口用于接收数据,哪些端口用于发送数据(或两者)。任何人都可以向我提供此信息吗?

如果我没记错的话...

  • 2195、2196:从 MDM 出站到 Apple
  • 5223:从您的 MDM 出站到 Apple,outbound/inbound 从您的客户端设备到 Apple
  • 80/443:从您的 MDM 出站到 Apple 和您的客户端设备,outbound/inbound 在您的客户端设备上到您的 MDM(假设您的 MDM 在这些端口上运行)
  • 1640:这个我不熟悉。我不得不假设它是从您的客户端设备出站到您的 CA。

您是否尝试过在 MDM 和 iOS 设备上监控流量以确定端口的原始流量?苹果经常会说 "just open up ports XX:YY and you're good" 这显然不能转化为现实。