Posts tagged Apple

DNS Einträge für den Apple OS X Server

Da ich in der letzten Zeit immer mal wieder etwas zum Apple OS X Mountain Lion Server geschrieben habe, hat mich gestern folgende Frage erreicht: Welche Domain SRV Einträge sollten vorgenommen werden.

Das ist recht einfach zu beantworten, hängt aber doch sehr stark vom Use Case ab! Das mindeste sind die Einträge für caldav, caldavs, _carddav und _carddavs

Das ganze sieht dann ungefähr so aus:
_caldav._tcp SRV 0 1 8008 HOST.DOMAIN.TLD
_caldavs._tcp SRV 0 1 8443 HOST.DOMAIN.TLD
_carddav._tcp SRV 0 1 8008 HOST.DOMAIN.TLD
_carddavs._tcp SRV 0 1 8443 HOST.DOMAIN.TLD

Zusätzlich habe ich noch folgende Einträge extern publiziert:
_http._tcp SRV 0 1 80 HOST.DOMAIN.TLD
_http._tls._tcp SRV 0 1 443 HOST.DOMAIN.TLD
_https._tcp SRV 0 1 443 HOST.DOMAIN.TLD
_imap._tcp SRV 0 1 143 HOST.DOMAIN.TLD
_imaps._tcp SRV 0 1 993 HOST.DOMAIN.TLD
_ldap._tcp SRV 0 1 389 HOST.DOMAIN.TLD
_ldaps._tcp SRV 0 1 636 HOST.DOMAIN.TLD
_pop3._tcp SRV 0 1 110 HOST.DOMAIN.TLD
_pop3s._tcp SRV 0 1 995 HOST.DOMAIN.TLD
_smtp._tcp SRV 0 1 25 HOST.DOMAIN.TLD
_submission._tcp SRV 0 1 587 HOST.DOMAIN.TLD
_xmpp-client._tcp SRV 0 1 5222 HOST.DOMAIN.TLD
_xmpp-server._tcp SRV 0 1 5269 HOST.DOMAIN.TLD

Im Intranet (Und wirklich nur da, publiziere ich folgendes:
_ssh._tcp SRV 0 1 22 HOST.DOMAIN.TLD
_kerberos-master._udp SRV 0 1 88 HOST.DOMAIN.TLD
_kerberos-adm._tcp SRV 0 1 749 HOST.DOMAIN.TLD
_kerberos._udp SRV 0 1 88 HOST.DOMAIN.TLD
_kpasswd._udp SRV 0 1 464 HOST.DOMAIN.TLD
_kerberos TXT "DOMAIN.TLD"
kerberos CNAME HOST.DOMAIN.TLD

Wer mehrere Open Directory Server im Einsatz hat, der sollte hier auf jeden Fall einen Eintrag für ALLE vornehmen.

Wer mit Microsoft Clients (Outlook) arbeitet und Autodiscover nutzen möchte, der wird noch folgendes haben wollen (Intern und ggf. extern):
_autodiscover._tcp SRV 0 1 443 HOST.DOMAIN.TLD

Wenn aus der Domain Mail versendet werden soll, rate ich aber auf jeden Fall noch zum publizieren von SPF Records:
DOMAIN.TLD SPF "v=spf1 +a +mx XXX ~all"
DOMAIN.TLD SPF "spf2.0/pra +a +mx XXX ~all"
DOMAIN.TLD TXT "v=spf1 +a +mx XXX ~all"
DOMAIN.TLD TXT "spf2.0/pra +a +mx XXX ~all"

Warum OS X Mountain Lion als Server?

Mein Beitrag “Zurück auf dem Apple Mountain Lion Server” hat einige (Offline) Fragen ausgelöst!
Meist wurde ich gefragt warum ich mir das wieder antun würde. Das ganze hat viele Gründe…

Der wichtigste Grund: Ich habe bis jetzt viel mit Google Apps gemacht, da meine Beziehung zu Google aber in letzter Zeit doch etwas kompliziert geworden ist, habe ich mich entschieden die Google Cloud so langsam, aber ganz sicher, zu verlassen!

Ein anderer Grund: Der Preis ist quasi ein echtes Schnäppchen, denn wo gibt es denn sonst ein Server Betriebsystem für knapp 40 Euro? Auch die nötige Hardware ist nicht der Rede Wert: Jeder Mountain Lion kompatible Rechner mit mindestens 4GB sollte als einfacher Server durchaus ausreichen! In meinem Fall ist es ein Mac Mini Server mit 8GB und zwei 500GB Platten (Gespiegelt). Was in meinem Fall mehr als ausreicht!!!

Apple Server (Mac Mini)

Apple Server (Mac Mini)

Read More

Apple: Two-step verification for Apple ID

Apple erlaubt nun eine zwei-Faktor Anmeldung für Apple ID!

Und bevor sich nun alle auch der My Apple ID anmelden: Das ganze gibt es derzeit nur in den USA, UK, Australien usw. Andere Länder sollen in kürze folgen.

about two-step verification for Apple ID

about two-step verification for Apple ID

Interessant finde ich den Zeitpunkt, denn das kam ja auch heute raus:

Apple hat also derzeit ein echtes Problem: Jeder der eure Adresse und euer komplettes Geburtsdatum kennt kann euer Apple ID Passwort scheinbar komplett zurücksetzten…

Zurück auf dem Apple Mountain Lion Server

Auch wenn er nicht perfekt ist: Ich bin zurück auf den Mountain Lion Server umgestiegen!

Die aktuelle Version (OS X 10.8.3 mit Server Version 2.2.1) ist besser geworden, sogar viel besser!!!

Hauptsächlich nutze ich den Wiki Server und den File-Zugriff per AFP (lokal) und WebDAV (Remote). Aber seit einigen Tagen nutze ich auch wieder den Mail-Server. Auch wenn Push anders ist (Zumindest funktioniert die schnelle Zustellung bei keinem meiner iDevices! Weder im lokalen WLAN und schon gar nicht Remote, weder in anderen WLAN Netzen noch über 3G) taugt der Dienst. Dank Roundcube kann ich auch Regeln bauen um meine eingehende Mail entsprechend sortieren, was mit mobilen Geräten sehr Hilfreich ist.

Apple Server (Mac Mini)

Apple Server (Mac Mini)

Read More