This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Mobile Device managers

I am implementing the Meraki MDM for my Ipads. 
These are the ports I have opened..  and the hosts that I need to have connect too.. Systems Manager

Clients using Meraki Systems Manager initiate outbound management connections to the Meraki cloud using the following addresses and ports:

Mac/Windows

64.156.192.220, 64.156.192.221, 74.50.63.14, 74.50.63.8, *.amazon.com - TCP ports 80, 443, 993, 60000-61000 iOS

64.156.192.220, 74.50.63.14, 50.18.152.159 - TCP port 443
* - TCP ports 2195, 2196, 5223

Android

64.156.192.220, 74.50.63.14 - TCP port 443
* - TCP port 5228


Heres the problem.. I can get the iPad (from internal network) to phone home, enroll itself in the MDM, but the MDM cannot access the iPad (on the internal network) once it is enrolled. 

I have looked at the firewall log.. can cannot see anything being denied from the inside to the outside, and nothing denied on those ports to the inside. 

any ideas would help.. 

thanks


This thread was automatically locked due to age.
Parents
  • the MDM cannot access the iPad (on the internal network) once it is enrolled.

    Assuming the internal network uses a private IP range, the MDM has to wait for the devices to connect with it.  You don't need to open anything inbound for Meraki; those ports need to be open outbound at least for the IPs and networks described.

    Since port 80 is involved, if you are using Web Filtering in Transparent mode, you may need to do some configuring there.

    You can't use wildcards in DNS Group definitions as DNS can't respond to, "What are all of the IPs in use by all FQDNs in the amazonaws.com domain?"  The good news is that you'll only need the domain name if you have to make a configuration change in Web Filtering.

    Cheers - Bob
Reply
  • the MDM cannot access the iPad (on the internal network) once it is enrolled.

    Assuming the internal network uses a private IP range, the MDM has to wait for the devices to connect with it.  You don't need to open anything inbound for Meraki; those ports need to be open outbound at least for the IPs and networks described.

    Since port 80 is involved, if you are using Web Filtering in Transparent mode, you may need to do some configuring there.

    You can't use wildcards in DNS Group definitions as DNS can't respond to, "What are all of the IPs in use by all FQDNs in the amazonaws.com domain?"  The good news is that you'll only need the domain name if you have to make a configuration change in Web Filtering.

    Cheers - Bob
Children
No Data