プロキシ必須のネットワーク での APNS 利用について

事務所内のネットワークへ無線 LAN を配備し、Wi-Fi モデルの iPad を利用しようとしています。

セキュリティ要件としてインターネット接続にはプロキシサーバーを経由する事が必須事項ととなっております。


iCloud を利用する設定にしたりなどして iPad を探すを有効にしたりなどして構成を行いました。


iPad には Wi-Fi 設定のプロキシサーバーを手動でプロキシサーバーを指定する事に寄り、

通常のインターネット Yahoo や google などへはアクセスできております。


icloud.com へアクセスし、「iPhone を探す」の機能から リモート管理の確認として「サウンド再生」を試したところ、

正しく機能しませんでした。


iPad をテスト用の Wi-Fi ルーターなどに接続して比較的制限の無い直接インターネット可能な回線に接続すると

「サウンド再生」は正しく機能し、iPad から音が鳴りました。


こちらの情報

Apple プッシュ通知サービス (APNs) を使えない - Apple サポート

を参考にすると ポート 5223 がファイアウォール上通信許可されていない事と、プロキシを経由してしまっていることが原因と思しきなのですが、

「TCP ポート 443 (デバイスがポート 5223 で APNs と通信できない場合に、Wi-Fi のみによるフォールバックに使用)」

という表記もあり、ポート 5223 は許可出来ないけれども、 ポート443 は一般的に必要なポートとしてプロキシサーバー経由とはいえ開いています。

また、社内からのインターネットアクセスを管理・監視されている企業の場合にはプロキシサーバーの存在は往々にしてあると

思うのですが、この場合なんとか APNS 通知を届かせて 「サウンド再生」などのリモート制御機能が利用できない物でしょうか。


※ 最終的に「サウンド再生」をしたいわけではなくて「紛失モード」や「iPhoneの消去(リモートワイプ)」、別途 MDM管理製品による

  資産管理運用を行いたいと思っているのですが、この APNS が現在ネックになっています。


何か上手い実装方法をご存知の方がいらっしゃいましたら

ご教示頂けますと助かります。

iPhone 構成ユーティリティ-OTHER, Windows 7, iPhone 構成ユーティリティ 3.6.2.300

投稿日 2015/03/04 17:07

返信
返信: 3

2015/03/09 06:29 SHIMSOFT への返信

既に挙げられているサポートページの記述通り、

APNsを利用するためには、iPad等の端末から直接、TCPの5223番ポートで通信できる必要があります。


MDMを利用されるとのことですが、おそらくはどのMDM製品でも、

前提条件として、上記と同じような文面で説明されてあるはずです。


SHIMSOFTさんがおそらく誤解されていると思われる箇所について、2点指摘させていただきます。

  1. 端末からTCPの5223番ポートでF/Wの外へ通信出来ない場合、端末は次にTCPの443番ポートでAPNsへの通信を試みるわけでは無い
  2. TCPの80番または443番ポートで通信する際にHTTPプロキシサーバのみがF/Wの外へ通信出来る環境と、APNsの通信可否とは関係が無い


従いまして、ファイアウォール導入済みの環境で、MDMやAPNsを利用する場合は、

実装方法はただひとつ、内部の端末から、該当のホストならびに該当のポートへの通信を許可するしかありません。

2017/03/26 22:04 30ice への返信

私どもでも、社内プロキシ経由をした利用でしかできない環境です。

wifiモデルのipadは、wifi設定にに社内プロキシ接続の認証を行う設定が必須になります。


APNsがプロキシ経由を許可していないと、MDMベンダーより聞いていますが、何か対策はないのでしょうか?

プロキシサーバ側にAPNsサーバを例外設定としていれる方法はないのでしょうか?


またMacも同様の条件になりますか?

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

プロキシ必須のネットワーク での APNS 利用について

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。