Drukarka WAN
|
adriaanek |
Dodano 12-03-2012 13:59
|
User
Posty: 73
Dołączył: 09/01/2010 16:15
|
Witam,
W firmie mam stały adres IP dostawcy internetowego. Potrzebuje skonfigurować firewalla w tomato, aby móc drukować coś będąc poza obszarem firmy z laptopa firmowego podłączonego do Internetu innego dostawcy. Czy to w ogóle możliwe ?
Obecnie kiedy jestem z laptopem w firmie mogę drukować wszystko po WiFi. Jednak chcę mieć możliwość wydruków w firmie, kiedy będe np. 100 km od niej. Próbowałem już zamias standardowego adresu w porcie drukarki '192.168.1.1' wpisać adres IP WAN, ale nie idzie coś drukowanie (pewnie dlatego, że trzeba jakoś skonfigurować firewalla w tomato, ale jak?)
Hardware: RT N16 Tomato Firmware 1.28.0000 MIPSR2-083V K26 USB AIO + HP@USB P1005
Prosze o pomoc
ASUS RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
|
|
|
|
hermes-80 |
Dodano 12-03-2012 14:03
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Jest kilka sposobów:
- Niebezpieczny: to otwarcie portów drukarki na świat (każdy internauta może sobie wydrukować Pana Tadeusza jeśli znajdzie port).
- Bezpieczne: OpenVPN
- Bezpieczne: Tunel SSH
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
adriaanek |
Dodano 12-03-2012 14:30
|
User
Posty: 73
Dołączył: 09/01/2010 16:15
|
a jak otworzyć port na świat ?
wystarczy wpisać w firewall:
iptables -A INPUT -p tcp --dport 9100 -j ACCEPT ?
Czy coś jeszcze ? (planuje dodać funkcję wł/wył otworzenie portu w WDS)
ASUS RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
|
|
|
|
hermes-80 |
Dodano 12-03-2012 14:33
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Tak dodajesz taką regułkę.
Nie lepiej jest to zrobić poprzez tunel SSH ?? Szybko i komunikacja szyfrowana, a tak to puszczasz otwartym protokołem wszystkie drukowane dokumenty.
Tego nie rozumiem:
Cytat planuje dodać funkcję wł/wył otworzenie portu w WDS
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
adriaanek |
Dodano 12-03-2012 15:19
|
User
Posty: 73
Dołączył: 09/01/2010 16:15
|
Obecnie brak czasu na szkolenie się w tworzenie tunelu SSH, chyba, że to prostsze niż wpisanie regułki w firewalla ? ;P
Cytat
Tego nie rozumiem:
Cytat planuje dodać funkcję wł/wył otworzenie portu w WDS
Miałem na myśli, że ustawie (o ile się da) na przycisku WDS funkcję wł / wył port w firewallu po 2 sekundach, że np. jak będę chciał coś wydrukować, to zadzwonię, żeby ktoś przytrzymał mi przycisk na 2 sekundy (odblokowanie portu 9100 w firewallu) a po wydruku zamknał port (również poprzez przytrzymanie 2 sekundy)
ASUS RT-N16 + Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
|
|
|
|
kille72 |
Dodano 12-03-2012 15:21
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Tunel ssh lepszy, zawsze bedzie bezpieczny dostep bez dzwonienia |
|
|
|
shibby |
Dodano 12-03-2012 15:34
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
-najlepszy bedzie openvpn. Chociazby taki najprostrzy na static.key. Nie musisz nic zmieniac w ustawieniach drukarki gdyz bedziesz czescia swojej sieci lokalnej. Bedziesz widzial wszystkie urzadzenia tak jakbys siedzial w biurze.
-pozniej bedzie tunel ssh ale wiaze sie to z koniecznoscia zmiany portu w sterowniku drukarki (w sumie problem niewielki a mamy bezpieczenstwo).
- najgorszy sposob to wypuszczenie portu na swiat (tu tez bedziesz musial zmieniac port drukarki).
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
hermes-80 |
Dodano 12-03-2012 16:37
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Cytat koniecznoscia zmiany portu w sterowniku drukarki
Ale to jest oczywiste: 127.0.0.1:9100
Przy OpenVPN też jest konieczność zmiany portów w zależności od adresacji serwera wydruku.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|