Mavericks server remote management lukt niet

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • SquareOne
  • Registratie: Januari 2010
  • Laatst online: 18:22
De laatste tijd ben ik mij aan het verdiepen in Mavericks server.

Nu wil ik de Server ook op afstand kunnen benaderen (dus vanaf een ander netwerk), maar volgens mij zie ik iets over het hoofd.

Ik heb een hostnaam: server.domeinnaam.nl (waar domeinnaam is die ik heb geregistreerd).

Als ik vanaf een andere Mac met de server app in wil loggen op de server vul ik dus bovengenoemde hostnaam en de beheerdersnaam en wachtwoord in van mijn beheerdersaccount.

Bij instellingen van de server heb ik 'extern inloggen via SSH voor beheerders', 'schakel schermdeling en beheer op afstand in', 'sta beheer op afstand toe met Server' aangehinkt.

Toch lukt het me niet om in te loggen vanaf een extern netwerk?

Iemand enig idee waar het mis kan gaan? Moet ik nog bepaalde andere settings configureren voordat dit mogelijk is?

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Eh, we hebben meer informatie nodig.

- Hoe ziet je netwerk er uit?
- Hoe maak je verbinding?
- Hoe is je DNS ingesteld voor je domein?
- Wat staat er in de logs?

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 17:10
Je zal eerst de SSH poort (22) moeten forwarden (NAT) naar je Maverick.

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

  • SquareOne
  • Registratie: Januari 2010
  • Laatst online: 18:22
Bedankt voor jullie snelle reacties. Ik heb met DNS verder niets gedaan (staat wel aan, doet die automatisch?)

Ik probeer te verbinden via de server applicatie op m'n MacBook naar een Mac Mini die als server dient. Dus bij begin schermpje 'andere mac' selecteren en daar vul ik dan mijn domeinnaam in + bijbehorende beheerdersaccount.

Wat bedoel je met SSH port forwarden naar Mavericks? Ik heb een AirPort extreme dus poorten openzetten zou niet zo moeilijk moeten zijn :)

Edit: ik kan de server wel via ssh in de terminal benaderen 'ssh gebruikersnaam@ip'

Edit 2: De Mac Mini Server is draadloos verbonden met de AirPort Extreme (I know niet echt praktisch maar ging even niet anders). De internetverbinding is verder wel stabiel.

[ Voor 21% gewijzigd door SquareOne op 05-09-2014 15:38 ]


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
- Hoe is je DNS ingesteld voor je domein?

Je moet voor remote management meer dan alleen 22 forwarden.

Acties:
  • 0 Henk 'm!

  • nanoChip
  • Registratie: Januari 2009
  • Laatst online: 08-10 16:06
Wil je ARD of SSH of beide? Je kan beter ARD doen en eenmaal ingelogd via Terminal werken. Daarnaast is een VPN opzetten ook wel handig dan hoef je niet al teveel poorten open te zetten.

een A record van jou (publieke) IP-adres naar server.domeinnaam.nl en in je router een statisch IP-adres toewijzen aan je Mavericks server.

Dus bijvoorbeeld zo:

server.domeinnaam.nl A XXX.XXX.XXX.XXX (publiek IP-adres)

En in je router

DHCP reservering voor je server, bijvoorbeeld 10.0.1.10 op MAC-adres (vergeet op je Mavericks server niet even het statische IP-adres toe te voegen).

En bij poortinstellingen voor bijvoorbeeld ARD(Apple Remote Desktop): UDP & TCP 3283, TCP 5900 voor IP-adres 10.0.1.10

Bovenstaande geldt exact hetzelfde voor SSH maar dan met andere poort (22).

[ Voor 6% gewijzigd door nanoChip op 05-09-2014 17:29 ]


Acties:
  • 0 Henk 'm!

  • SquareOne
  • Registratie: Januari 2010
  • Laatst online: 18:22
Wederom bedankt voor de reacties. Klinkt erg technisch allemaal O-)

DNS op de server is enabled (onder kopje geavanceerd)

Bij de hostnamen staat: server.mijndomein.nl (waar mijndomein het domein is wat ik heb geregistreerd). Eronder staat een IP adres van 10.0.X.X. Dit is het IP adres van de server. Hier heb ik zelf niks aan gedaan, dit heeft de server configuratie zelf zo gedaan.

Verder heb ik niks met DNS gedaan.


Mijn voorkeur van het beheren van de server is via schermdeling of via het simpelweg inloggen op de server via de server app op een andere mac. Via SSH is via de terminal toch? Dat maakt het iets te ingewikkeld voor me.

Ik heb zojuist in de server app (op de server) bij mijn AirPort 'DNS', 'Extern Inloggen (SSH)', 'Schermdeling', 'VPN' en 'Serverbeheer' toegevoegd. Met andere woorden, ik heb de poorten hiervoor open gezet?

Ook heb ik via de airport utility mijn server het IP adres van 10.0.X.X als vast IP toegekend.

Wat bedoel je exact met een A record van mijn publieke IP adres toewijzen?

Thanks voor de hulp :)


Edit:
Via de server app op mijn Macbook krijg ik dit te zien:
1

Inloggen via optie 2 werkt zolang ik op hetzelfde netwerk zit:
Afbeeldingslocatie: http://tweakers.net/ext/f/rnOtkW7tDhSMHirmAQ330S9i/full.png

Inloggen via optie 3 met exact dezelfde gegevens als onder optie 2 werkt ook niet op hetzelfde netwerk:
3

[ Voor 18% gewijzigd door SquareOne op 05-09-2014 19:08 ]


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Ik zal m'n vraag om informatie nog maar even herhalen :p

- Hoe ziet je netwerk er uit?
- Hoe maak je verbinding?
- Hoe is je DNS ingesteld voor je domein?
- Wat staat er in de logs?

Acties:
  • 0 Henk 'm!

  • nanoChip
  • Registratie: Januari 2009
  • Laatst online: 08-10 16:06
Oké, je doet het e.e.a. niet helemaal goed (je logt in op je Server applicatie. Echter ga je daar geen 'Remote Desktop' vinden). Als je een OSX (Mavericks) Server wil beheren via 'Remote Desktop' dan moet je de volgende acties ondernemen (dus geen SSH poorten o.i.d.)

Ga naar www.mijnip.nl en kijk wat je IP-adres is (dit is je publieke IP-adres).
Ga naar je Mac Mini en kijk welk intern IP-adres je momenteel gebruikt. Deze heb je nodig voor stap 3 van Airport Extreme.

Ga naar je domeinregister en verander de A record van je subdomein (Als je niet weet hoe dat werkt, laat het dan even weten.). Je moet zelf geen DNS server hosten, gebruik gewoon de DNS servers van Google (8.8.8.8, 8.8.4.4).

Zoek het MAC-adres van je Mac Mini (server) op en log in op je Airport Extreme via het Airport-configuratieprogramma.

Airport Extreme
1. Ga naar het tabje Netwerk
2. Druk op + bij DHCP-reserveringen
3. Voeg jou Mac Mini (server) toe (let op, het IPv4 adres moet een ongebruikt intern IP-adres zijn. Neem desnoods het adres wat momenteel door jou Mac Mini (server) gebruikt wordt).
4. Vul de rest van de gegevens ook in, zoals MAC-adres, gebruik 'Reserveer adres op basis van' en selecteer: MAC-adres
5. Druk op Bewaar
6. Ga naar Poortinstellingen
7. Druk op + en vul daar onderstaande gegevens in:
  • Beschrijving: Mac Mini ARD
  • Publieke UDP-poorten: 3283
  • Publieke TCP-poorten: 3283, 5900
  • Privaat IP-adres: het IP-adres uit stap 3 (dus niet je publieke adres!)
  • Private UDP-poorten: 3283
  • Private TCP-poorten: 3283, 5900
7. Druk op Bewaar
8. Druk vervolgens op Werk bij

Mac Mini (server)
1. Systeemvoorkeur, Netwerk, Ethernet of Wi-Fi (wat jij gebruikt).
2. Verander onder Configureer IPv4 'DHCP wijzigen' naar 'Via DHCP met handmatig adres' (neem het adres wat je had ingevoerd in stap 3. Waarschijnlijk staat deze er al, maar zet hem even vast).
3. Druk op Pas toe

Let nog even goed op.

4. Ga naar Systeemvoorkeur, Delen
5. Klik Extern Beheer aan.
6. Stel toegang in voor jou gebruiker (administrator).

Boven aan staat iets als 'Extern beheer ingeschakeld' en dan het interne IP-adres. Dit adres moet dus overeenkomen met stap 3 van Airport Extreme en stap 2 van Mac Mini (server)

Je kan je server op verschillende manieren bereiken (via het interne, en het externe IP-adres of je subdomein).

Probeer eerst via je interne IP-adres om te kijken of alles werkt. Dit kan met de volgende applicaties.

1. Via VNC applicaties
2. Via Apple Remote Desktop
3. Of, zoals eigenlijk iedereen het doet, gebruik de Schermdeling applicatie.

Deze applicatie kan gevonden worden op je Macbook (of iMac) in de map '/System/Library/CoreServices', de Nederlandse naam is 'Schermdeling' of Engels 'Screen Sharing' (maak deze applicatie direct even aan je Dock vast).

Wanneer je de applicatie opent staat er 'Host:' vul hier je interne IP-adres in. Als het goed is wordt daarna gevraagd om je gebruikersnaam en wachtwoord van je account op je Mac Mini (server). Een paar seconden later (kan ook iets langer duren) verschijnt het bekende scherm van je Mac Mini).

Als bovenstaande lukt kan je het ook extern proberen. Vul dan bij 'Host' het externe IP-adres in. Als dit ook werkt kan je kijken of het gelukt is om je subdomein te koppelen aan je publieke IP-adres. Als dit niet lukt moet je even contact opnemen met je domeinregister. Vraag of ze voor het subdomein een A record willen maken naar jou publieke IP-adres.

Wellicht wel even handig om in uit te leggen wat je zojuist gedaan hebt.

Je heb je publieke IP-adres met een aantal poorten verbonden aan je Mac Mini (server). Dat betekend dus dat deze poorten buiten jou netwerk (zeg maar het Internet) bereikbaar zijn. De poorten 3283, 5900 zijn dus benaderbaar via jou externe IP-adres, en deze linkt door middel van de instellingen in de Airport Extreme door naar jou Mac Mini (server) :)

[ Voor 13% gewijzigd door nanoChip op 05-09-2014 22:17 ]


Acties:
  • 0 Henk 'm!

  • SquareOne
  • Registratie: Januari 2010
  • Laatst online: 18:22
Wow, held! Bedankt voor je uitgebreide post.

De poort open zetten op de Router (Airport) was al gelukt :) Dat had de server app zelf gedaan, ook met de poorten die jij opnoemt. Ik kreeg toen ik het handmatig wilde doen namelijk een error dat de poorten al gebruikt werden. Voor de zekerheid maar even alles wat de server zelf gedaan had eruit gegooid en handmatig gedaan wat jij zei.

De poort staat dus goed.


Dit gedeelte lukt helaas nog niet:
Boven aan staat iets als 'Extern beheer ingeschakeld' en dan het interne IP-adres. Dit adres moet dus overeenkomen met stap 3 van Airport Extreme en stap 2 van Mac Mini (server)

Je kan je server op verschillende manieren bereiken (via het interne, en het externe IP-adres of je subdomein).
.

Dit komt waarschijnlijk omdat mijn publieke IP nog niet met een A record gekoppeld heb.

Als ik op hetzelfde netwerk zit werkt het in ieder geval prima nu via schermdeling.

Ik ga eens even kijken in mijn direct admin of ik daar kan vinden hoe ik een A record aan kan maken.
(de website/domein is gehost op een server van een vriend bij TransIP en hij heeft een keer direct admin account voor me aangemaakt).

Acties:
  • 0 Henk 'm!

  • nanoChip
  • Registratie: Januari 2009
  • Laatst online: 08-10 16:06
Brm-G schreef op vrijdag 05 september 2014 @ 22:24:
Wow, held! Bedankt voor je uitgebreide post.

De poort open zetten op de Router (Airport) was al gelukt :) Dat had de server app zelf gedaan, ook met de poorten die jij opnoemt. Ik kreeg toen ik het handmatig wilde doen namelijk een error dat de poorten al gebruikt werden. Voor de zekerheid maar even alles wat de server zelf gedaan had eruit gegooid en handmatig gedaan wat jij zei.

De poort staat dus goed.


Dit gedeelte lukt helaas nog niet:

[...]
.

Dit komt waarschijnlijk omdat mijn publieke IP nog niet met een A record gekoppeld heb.

Als ik op hetzelfde netwerk zit werkt het in ieder geval prima nu via schermdeling.

Ik ga eens even kijken in mijn direct admin of ik daar kan vinden hoe ik een A record aan kan maken.
(de website/domein is gehost op een server van een vriend bij TransIP en hij heeft een keer direct admin account voor me aangemaakt).
Als ik het goed begrijp werkt het interne IP-adres dus wel via de Schermdeling applicatie? En je externe IP-adres werkt deze ook?

Als je het subdomein wil koppelen aan je externe IP-adres in Directadmin moet je het volgende doen.

1. Inloggen op DA (poort 2222)
2. 'Your account', en dan DNS management (dit kan uitstaan, moet je dus even navragen als je het niet kan vinden).
3. Bij 'Add Domain Records' doe je het volgende (let op de PUNT bij het invoeren van je subdomein):

Afbeeldingslocatie: http://tweakers.net/ext/f/0qTjGyml0K9sURt4cOdn8kWK/full.png

Dus bijvoorbeeld server.domeinnaam.nl. of server.prozor.nl.

En de tweede regel staat jou publieke IP-adres. Die van www.mijnip.nl

4. Druk vervolgens op Add.
5. Wacht een paar uur en je kan 'server.domeinnaam.nl' invoeren bij 'Host' in de applicatie Schermdeling.

:)

[ Voor 14% gewijzigd door nanoChip op 05-09-2014 23:07 ]


Acties:
  • 0 Henk 'm!

  • SquareOne
  • Registratie: Januari 2010
  • Laatst online: 18:22
Yep, gelukt :)!

Je bent echt mijn held van de dag, sterker nog die van het hele weekend! Thanks.

Wellicht is het handig om een keer een mooi topic op GoT te maken over OS X server met een mooie basic tutorial. Daar wil ik eventueel wel wat tijd in stoppen maar dat zal wel moeten worden gecontroleerd worden op fouten door een pro :)

Acties:
  • 0 Henk 'm!

  • nanoChip
  • Registratie: Januari 2009
  • Laatst online: 08-10 16:06
Brm-G schreef op vrijdag 05 september 2014 @ 22:46:
Yep, gelukt :)!

Je bent echt mijn held van de dag, sterker nog die van het hele weekend! Thanks.

Wellicht is het handig om een keer een mooi topic op GoT te maken over OS X server met een mooie basic tutorial. Daar wil ik eventueel wel wat tijd in stoppen maar dat zal wel moeten worden gecontroleerd worden op fouten door een pro :)
Dat is altijd leuk om te horen. Wellicht nog handig om te weten. Via deze officiële VNC Viewer app kan je Remote Desktop gebruiken vanaf iOS (zowel iPad als iPhone).

Acties:
  • 0 Henk 'm!

  • SquareOne
  • Registratie: Januari 2010
  • Laatst online: 18:22
Ik kwam zojuist op YouTube een account tegen van Todd Olthoff.

Hij heeft zojuist (wat een toeval!) een screencast geplaatst over het remotely benaderen van je server...
YouTube: Mavericks Server Part 40: Accessing Your Server Remotely

Acties:
  • 0 Henk 'm!

Verwijderd

Heb je je wel gerealiseerd dat je een risico neemt door je server vanaf het internet te beheren? Ik werk al jaren als Mac Consultant en geen haar op mijn hoofd die het op deze manier zou instellen.
Stel de L2TP VPN server in. Dat is heel wat veiliger dan je nu gedaan hebt.

Acties:
  • 0 Henk 'm!

  • SquareOne
  • Registratie: Januari 2010
  • Laatst online: 18:22
Dat klinkt redelijk problematisch.

Met instellen van de VPN server bedoel je gewoon de ingebouwde functie in Mavericks server?

Als een klant remote hulp nodig heeft, hoe los jij dit dan op? Log je in dmv de VPN bij de klant en vervolgens screensharing? Is dat qua snelheid een beetje werkbaar?

Acties:
  • 0 Henk 'm!

  • nanoChip
  • Registratie: Januari 2009
  • Laatst online: 08-10 16:06
Verwijderd schreef op zondag 07 september 2014 @ 23:16:
Heb je je wel gerealiseerd dat je een risico neemt door je server vanaf het internet te beheren? Ik werk al jaren als Mac Consultant en geen haar op mijn hoofd die het op deze manier zou instellen.
Stel de L2TP VPN server in. Dat is heel wat veiliger dan je nu gedaan hebt.
Dit gaf ik al aan in mijn eerste reactie. Het opzetten van een VPN server via de Server.app is simpel en voorkomt dat je onnodig veel poorten hoeft open te zetten. Overigens is het werken vanaf ARD niet per se onveilig of een enorm risico. Zolang je de volgende criteria maar in de gaten houdt.

Werk vanaf een veilig (betrouwbaar) netwerk.
Werk vanaf een veilig (betrouwbaar) systeem (geen malware oid).
Werk met de juiste wachtwoorden (bijv. wachtwoord generators, niet dezelfde wachtwoorden voor verschillende services, etc).
Brm-G schreef op maandag 08 september 2014 @ 11:16:
Dat klinkt redelijk problematisch.

Met instellen van de VPN server bedoel je gewoon de ingebouwde functie in Mavericks server?

Als een klant remote hulp nodig heeft, hoe los jij dit dan op? Log je in dmv de VPN bij de klant en vervolgens screensharing? Is dat qua snelheid een beetje werkbaar?
Als het bedoeld is voor het dienen van klanten dan zou ik gebruik maken van Teamviewer o.i.d.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik gebruik VPN en ARD dagelijks. TeamViewer overigens ook.
Voor klanten waar ik 'alles' doe, heb ik VPN ingericht. Zodra VPN tot stand is gekomen, kan ik met ARD (Apple Remote Desktop) verder alles doen voor beheer. Ook kan ik dan de Server app gebruiken om servers bij de klant te beheren.
Pagina: 1