Drucken im maskierten Netz

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
schachede
Beiträge: 15
Registriert: 07 Mär 2006, 16:25

Drucken im maskierten Netz

Beitrag von schachede »

Hallo Zusammen,

gibt es eine Möglichkeit, einen Drucker direkt per TCP/IP und Printserver vom unmaskierten Netz aus im maskierten Netz anzusprechen ? Ich möchte gerne von der Zentrale aus einige Dokumente direkt in unserer Niederlassung drucken.

Vielen Dank für Eure Hilfe.
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi schachede,
gibt es eine Möglichkeit, einen Drucker direkt per TCP/IP und Printserver vom unmaskierten Netz aus im maskierten Netz anzusprechen ?
einfach den passenden Port (z.B. 515 für LPD) an den Printserver weiterleiten...
Ich möchte gerne von der Zentrale aus einige Dokumente direkt in unserer Niederlassung drucken.
Es stellt sich nur die Frage, ob du das in dieser Form wirklich willst. Ein aus dem Netz erreichbarer Printserver ist ja geradezu eine Einladung für Papier-Spammer - da sparen die sich die Gebühren für's Fax...

Gerade bei Filialvenetzungen solltest du über ein VPN nachdenken...

Gruß
Backslash
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Das gebe ich Backslash vollkommen recht.

So eine Lösung ist mir noch nicht untergekommen. Habt ihr einen W2k3 server, dann kannst du sogar ein sog. Internetdrucken einrichten, sodass du auf sämtlichen Druckern des Windows-Printservers ausdrucken kannst, aber mit Zugriffssteuerung mit Berechtigungen!
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
schachede
Beiträge: 15
Registriert: 07 Mär 2006, 16:25

Beitrag von schachede »

hi,

die beiden standorte habe ich über eine vpn-verbindung verbunden. die filiale ist maskiert, die zentrale nicht. Daher kann ich nicht direkt in die filiale pingen oder zugreifen. Umgekehrt funktioniert das. Mache ich da was verkehrt ?
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

hat das einen bestimmten sinn, dass eine seite nicht maskiert ist?

Wenn nicht, dann wäre es am leichtesten beide auf Maskierung umzustellen...
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi ittk
Wenn nicht, dann wäre es am leichtesten beide auf Maskierung umzustellen...
du meinst wohl: auf beiden Seiten die Maskierung abschalten (natürlich nur im VPN-Tunnel)...

Gruß
Backslash
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

ohje habe heute wohl ein wenig zuviel sonne abbekommen, stimmt natürlich deine aussage ;)
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
schachede
Beiträge: 15
Registriert: 07 Mär 2006, 16:25

Beitrag von schachede »

hallo zusammen,

dank eurer tipps habe ich jetzt auch festgestellt, dass beide netze unmaskiert sind, mit der ausnahme, dass aus dem filialnetz nur eine ip-adresse gesendet wird.

nachdem ich die vpn-einrichtung geändert habe, kann ich auch per ping das filialnetz mit den pc's und den druckservern direkt ansprechen, aber nicht umgekehrt auf das zentralnetz zugreifen.

habt ihr ne idee, was ich nicht richtig eingestellt habe ? seh mittlerweile den wald vor ...
schachede
Beiträge: 15
Registriert: 07 Mär 2006, 16:25

Beitrag von schachede »

da bin ich wieder,

vpn steht, handicap ist mal wieder der isa - server. vorher hatte ich zugriff, und nach der neueinrichtung der vpn - verbindung nicht. bin für jeden tipp offen.
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi schachede

ein paar Standard-Tips:

- ist die Routing-Tabelle im ISA-Server vollständig (d.h. ist das LANCOM Gateway für das entfernte Netz)?
- läuft eine Firewall auf dem ISA-Server (ggf. testweise deaktivieren)?
- Stimmen die VPN-Netzbeziehungen (-> show VPN)?

Gruß
Backslash
schachede
Beiträge: 15
Registriert: 07 Mär 2006, 16:25

Beitrag von schachede »

hi backslash,

- der lancom ist an der 2. netzwerkkarte angeschlossen, die ports am isa-server sind auch freigeschaltet
- firewall habe ich auch deaktiviert, kann dann aber die 2. netzwerkkarte nicht mehr anpingen. wieder akitviert, funktioniert das wieder
- die vpn-netzbeziehungen sehen mir auch richtig aus, muss ich da auf etwas besonderes achten ?

in der lat muss ich nicht den adressenbereich der filiale eintragen ?

danke und gruss

chris
-
schachede
Beiträge: 15
Registriert: 07 Mär 2006, 16:25

Beitrag von schachede »

noch ein nachtrag:

auf der zentralseite stehen 2 verbindungen im lancom:
1. verbindung: richtige angaben der beiden ip-bereiche
2. verbindung: 0.0.0.0 und der zentralen-ip-bereich.
Antworten