Gå til innhold

Printe ut mellom to brannmur-adskilte nettverk


banan2

Anbefalte innlegg

Hei,

 

Har drevet på med et lite prosjekt en stund for en kunde av oss, som jeg ikke helt har fått til.

 

Denne kunden har to nettverk.

Det ene nettverket har IP-område 192.168.80.x, dette nettverket har internett og brukes av de som ikke driver med behandling av sensitiv persondata.

 

Det andre nettverket har IP-område 192.168.81.x, nettverket har ikke internett og brukes av de som driver med behandling av sensitiv persondata.

 

Disse to nettverkene henger sammen med en brannmur, ca. slik:

Internett -> ZyWall 5 (brannmur) -> 80-nettet -> ZyWall 10 (brannmur) -> 81-nettet

 

ZyWall 10 her skiller mellom disse to nettene og er stengt for alt, bortsett fra RDP.

Jeg har nå prøvd å få til printing fra 80-nettet til 81-nettet, men ser vanskeligere ut enn det jeg trodde.

 

Brannmuren kjører på SUA-only, så bruker portforwarding for printing.

Brannmuren har IP-adresse 192.168.80.2 (på 80-nettet) og 192.168.81.1 (på 81-nettet).

Jeg har da satt opp en printserver på IP-adresse 192.168.81.25, og satt opp en forwardregel i brannmuren som ser slik ut:

9100 forward to 192.168.81.25

 

Da skal man i teorien kunne legge til skriver på IP-adresse 192.168.80.2 (som er ZyWall 10 brannmuren) med port 9100 når man sitter på 80-nettet.

 

Jeg har sjekket logger på brannmur, og den sender signaler på port 9100 videre til printserveren, men det kommer enda ikke noe utskrift ut. Jeg har også prøvd å skru av brannmur-funksjonen på brannmuren og det fungerer fortsatt ikke. Det går fint å skrive ut på 81-nettet!!

 

Jeg har nå sittet med dette problemet i mange timer, og jeg har så og si prøvd alt. Til og med byttet printserver.

 

Noen som har noen forslag til hvordan dette kan løse seg?

Lenke til kommentar
Videoannonse
Annonse

Du sier at det sendes trafikk på port 9100. Jeg regner med at det betyr at brannmuren logger trafikk på IP-en mot den porten. Har du forsøkt å telnette porten for å se om faktisk skriveren svarer?

 

ICMP er forøvrig en protokoll på linje med TCP og UDP. ICMP brukes bl.a. til ping. Jeg regner med at skille vil at du skal pinge printserveren for å se om den svarer. Det er egentlig irrelevant dersom du tester reell trafikk på port 9100.

Lenke til kommentar

Hei

 

Du kan jo forsøke med dette prinsippielle oppsettet i firewallen:

 

============================================================

Source: Klienter

Destination: PrintServer

Service/Port: TCP-135 TCP-445 ICMP TCP-139

============================================================

Source: PrintServer

Destination: Printere

Service/Port: TCP-9100 TCP-515

============================================================

 

/Grant_Lee

Lenke til kommentar
  • 3 uker senere...
Hei

 

Du kan jo forsøke med dette prinsippielle oppsettet i firewallen:

 

============================================================

Source: Klienter

Destination: PrintServer

Service/Port: TCP-135 TCP-445 ICMP TCP-139

============================================================

Source: PrintServer

Destination: Printere

Service/Port: TCP-9100 TCP-515

============================================================

 

/Grant_Lee

 

Støtter den der, det er til printerene du må forwarde/åpne opp for port 9100.

Lenke til kommentar
  • 4 uker senere...
Noen som har noen forslag til hvordan dette kan løse seg?

 

Om skriveren har flere grensesnitt (nettverk og usb) kan du jukse det til med å koble det ene nettverket til på nettverksporten, og hekte en usb printserver på den andre. Koster atskillig mindre enn de timene du har brukt på å finne ut av det :-) Du kunne sikkkert kjøpt en ekstra skriver også :)

 

-Lars

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...