課程 2:讓服務可在 Internet 上取用

在此課程中,您將學會如何允許單一服務可從區域網路外進行取用。

您將會設定名為「myserver.example.com」的伺服器,以接受來自 Mac 用戶端的「訊息」服務,並允許它們與其他「訊息」服務使用者聊天。

此外,您將會瞭解:

  • 傳輸埠轉送

  • 公用和專用 IP 位址

  • 網域名稱、主機名稱和完全合格的網域名稱

  • 網域名稱服務(DNS),固定和動態兩者

如果您已完成此教學指南的「課程 1」,可跳至步驟 3:

步驟 1:取得公用、固定 IP 位址

您的伺服器需要一個 IP 位址,公用 Internet 可將其作為您網頁伺服器的位置。您的 ISP 指定給您的固定 IP 位址。

  • 如果您是大型組織的成員,請向控制網路連接到 ISP 之位址設定、路由器、閘道或防火牆的人員詢問。

    IP 位址會由網域名稱系統使用,以在一般人容易識別的網域名稱和機器讀取的 IP 位址之間建立連線。

步驟 2:取得您的主機名稱和完全合格的網域名稱。

以下為一些您必須知道的重要 Internet 命名詞彙:

  • 「網域名稱系統」(DNS)是 Internet 將機器讀取之固定 IP 位址連結到一般人容易識別之網域名稱的方式。

    動態 DNS是為 IP 位址使用一般人容易識別的命名,其會定期更改和重新指定。如果您沒有取得公用、固定 IP 位址,將必須使用「動態 DNS」,而非一般的 DNS。

  • 主機名稱是您的伺服器在區域網路上所顯示的名稱。例如,您可以將伺服器命名為「myserver」或其他可專門在您網路上加以識別的名稱。

  • 網域名稱是為大型組織指定的名稱,而非用於個別成員。例如,Apple 的網域名稱為「apple.com」。Internet 服務的相關說明文件有時候會使用「example.com」作為網域名稱。網域名稱是從「網域名稱註冊商」租用,此註冊商是記錄網域名稱並確定其不重複的公司。

  • 完全合格的網域名稱包含主機名稱和完整的網域名稱。

  • DNS 供應商會保留網域名稱和完全合格的網域名稱,以及其相關聯之固定 IP 位址的記錄。

  • 如果您要單獨進行此課程,則需要網域名稱和主機名稱。您可以挑選自己的主機名稱,但需要租用一個網域名稱。

    如果您是大型組織的成員,您可能已有網域名稱(如 example.com)和特定系統來挑選主機名稱。您的組織應該也會有 DNS 主機來連結彼此的固定 IP 位址和網域名稱。

    在此課程中,您將會看到下列暫存區名稱:

    設定

    暫存區名稱

    網域名稱

    example.com

    主機名稱

    www

    完全合格的網域名稱

    www.example.com

    【警告】請勿輸入此教學指南中的暫存區設定。此名稱「example.com」是保留用於此類文件,在真實的軟體設定中是無效的。請使用您自己的設定。

步驟 3:設定「訊息」服務

  • 您需要執行的唯一動作就是啟用「訊息」服務。在 Server App 中,選取「訊息」,然後啟用該服務。

    訊息服務為開啟

    在 Server App 的「憑證」區域中,確定「訊息」服務已啟用 SSL。

    憑證選取表

    如果您是使用「AirPort 基地台」(已設定使用 Server App),可選擇自動允許 Internet 取用「訊息」服務。

    如果您是使用 Server App 來管理「AirPort 基地台」,將會在左側的列表中看到基地台。

    已選取 AirPort 基地台

    啟用服務後,Server App 可讓您按一下單個按鈕,即可自動設定「AirPort 基地台」閘道設定,以允許 Internet 對其的連線。若這是您的情況,按一下「允許」,設定作業便已完成!跳至步驟 5 來測試設定。

    傳輸埠轉送確認表

步驟 4:打開閘道上必要的 Internet 傳輸埠

  • 如果您是組織的成員,可能需要調整防火牆來讓 VPN 連線通過。同樣地,如果您是使用 Internet 路由器或 Wi-Fi 連接點來設定此項目,將需要設定傳輸埠轉送。

    防火牆和 NAT 路由器(閘道)會阻擋非預期的外部連線嘗試,且需要特別告知以允許未經要求的外部連線。這些連線(名為「傳輸埠」)會加以編號。請將這些傳輸埠視為牆上的通道或洞孔,將外側連接到內側的特定位置,由服務所處理。

    打開或轉送「訊息」服務的下列傳輸埠:

    傳輸埠

    類型

    用於

    5223

    TCP

    訊息 SSL 服務

    7777

    TCP

    訊息檔案傳送

步驟 5:測試您的設定

  • 將「訊息」帳號加入到「系統偏好設定」的「Internet 帳號」面板中。

    箭頭表示「Internet 帳號」面板中的「訊息」帳號

    輸入下列設定的數值,然後按一下「製作」:

    設定

    帳號類型

    Jabber

    使用者名稱

    user@fully-qualified domain name(如 username@myserver.example.com)

    密碼

    使用者的密碼

    使用 SSL

    勾選

    其他選項

    保留預設值

    Jabber 帳號設定

恭喜!

您已瞭解如何讓 Internet 上的使用者取用您的服務!

瞭解更多內容

您可以在 Server 輔助說明中找到更多使用 OS X Server 服務的相關資訊。