18. august 2003 - 09:21Der er
16 kommentarer og 1 løsning
En seriøs udfordring(print fra client fra internet til firewall)
Jeg sidder ude på Assens Handelsskole og har lige sat en ny firewall op til dem... (hvis der er nogen fra skolen så HEJ! :) ) men nu til mit prob... lærerne på handelsskolen skal kunne skrive ud hjemmefra deres box... nogen med adsl nogen med modem... (dvs man kan ikke "lukke dem ind" på deres IP) de skal kunne skrive ud på 2 printere på skolen... men hvordan kommer det printerjob gennem firewallen og videre til printerne (serverne)? nogen kloge hoveder der ved hvordan det kan laves???
har kigget på port 631 = IPP = Internet Printing Port og det er nok også den jeg skal bruge men jeg ved ikke hvordan jeg for den til skrive ud fra en klient... skal man i windows bare tilføje en printer med "\\192.168.1.54\printernavn" ???
hvis jeg har fattet VPN rigtigt så: hvis man forestiller sig en motorvej med masser af trafik(internettet) små, store og forskellige biler (datapakker)... så er en VPN en slaus' pengetransport der er beskyttet for angreb men stadig køre på samme motorvej... men for at pengetransporten kan nå frem skal der være et sted hvor den bliver sendt ud fra og et sted hvor den modtages.... (der skal stå en VPN på begge sider dvs hos ALLE lærerne og i firewallen)
Hvis jeres printere er sat op, så det er jeres server, der egentlig styrer udprintningen vil VPN, som Riversen skriver være en løsning. Med VPN har man jo næsten de samme rettigheder og muligheder, som når man sidder på lokalnettet. Jeg tror ikke at man kan få en printserver til selv at modtage print fra fjernbrugere. Her er VPN ikke det samme, som når man sætter nogle printservere op til at fungere uafhængig af en server.
Nej, det er ikke nødvendigt med særlige VPN gateway. Hvis man har en adsl forbindelse kan man lave en VPN-forbindelse til skolens netværk. Den bruger, der skal have forbindelsen skal blot have rettigheder til det (dialin-rettigheder)
ok... men hvad med de lærer der har modem eller anden dial-up? jeg er rimelig sikker på at der skal være "et-eller-andet-vpn-prog-" hos klienten... ellers kan der vel ikke blive lavet en tunnel??? eller hva?
http://www.dluxz.dk/printerprob.jpg har lige snakket med "chefen" :P firewallen skal have 2 ip'er også skal den smide trafik direkte på intranettet på den ene ip og "firewalle" trafik på den anden... sådan at det ene kort har 2 ip'er... men hvordan for jeg det til at virke? klienter = alle mulige OS... (don't know) firewall = IPcop (DOT org) (linux) print server = win2k
Hos os har vi en lidt ældre maskine med to netkort. Her kører programmet Internet Server Acceleraton (hedder det vist). Det fungerer så som firewall. Det eksteren netkort beøver ikke at have to ip-adresser. Hvis det har, så er det en god ide, også at få oprettet et sub-domæne. Men I kører åbenbart Linus, og det ved jeg kun meget lidt om.
der er jo 2 NIC'z i firewall'n (ellers ville det jo ikke virke så godt) men det ved du jo nok... det smarte med IPcop er netop at du kan sende bestemte IP-traffic lige hvorhen du har lyst... men først skal man jo finde ud af hvordan 1 nic for 2 ip'er
ok... i IPcop er der 1 RED og GREEN nic... med port forwarding kan man give det røde nic 2 ip'er så hvis du skriver at din printer ligger på ipadd=xxx.xxx.xxx.2 så sender firewallen bare jobbet igennem tilprinterserveren som også har ipadd= xxx.xxx.xxx.2 det var faktisk så nemt :( men man skal jo vide det før man kan gøre det så jeg satte mig og læste og læste... men til alle jer der skrev TAK! det er fedt der er nogen der vil hjælpe :)
hvis den ene ip har fuld adgang til intranettet, hvad er så ideen med en firewall? Jeg synes ihvertfald at det lyder lidt usikkert...
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.