Druckaufträge über OpenVPN an Netzwerkdrucker drucken
Moin moin allerseits!
Ich habe ein Problem, bei dem ich auch nach der SuFu nicht weiter komme.
Folgendes Szenario:
Ich habe ein reines Microsoft-Netzwerk, welches auf 5 Standorte verteilt ist.
Von diesen 5 Standorten wird über OpenVPN auf einen Terminalserver zugegriffen.
Diese Zugriffe laufen soweit auch. Nun soll des weiteren die Möglichkeit gegeben werden,
von allen Standorten auf einen Netzwerkdrucker zugreifen zu können.
Beispiel:
NW-Drucker befindet sich an Standort A und von Standort C aus soll gedruckt werden.
Ich habe hier und über Dr. Google schon Hinweise gefunden, dass der Drucker am Besten an einen Client angebunden wird
und von diesem über Druckerfreigabe im Netz zugänglich gemacht wird. Gut und schön, derzeit ist der Drucker aber als Printserver,
also als Stand-Alone-Lösung im Netz integriert und soll dieses nach Möglichkeit auch bleiben.
Gibt es Ideen/Lösungsansätze wie ich hier vorgehen könnte?
MfG
Ich habe ein Problem, bei dem ich auch nach der SuFu nicht weiter komme.
Folgendes Szenario:
Ich habe ein reines Microsoft-Netzwerk, welches auf 5 Standorte verteilt ist.
Von diesen 5 Standorten wird über OpenVPN auf einen Terminalserver zugegriffen.
Diese Zugriffe laufen soweit auch. Nun soll des weiteren die Möglichkeit gegeben werden,
von allen Standorten auf einen Netzwerkdrucker zugreifen zu können.
Beispiel:
NW-Drucker befindet sich an Standort A und von Standort C aus soll gedruckt werden.
Ich habe hier und über Dr. Google schon Hinweise gefunden, dass der Drucker am Besten an einen Client angebunden wird
und von diesem über Druckerfreigabe im Netz zugänglich gemacht wird. Gut und schön, derzeit ist der Drucker aber als Printserver,
also als Stand-Alone-Lösung im Netz integriert und soll dieses nach Möglichkeit auch bleiben.
Gibt es Ideen/Lösungsansätze wie ich hier vorgehen könnte?
MfG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 236753
Url: https://administrator.de/contentid/236753
Ausgedruckt am: 26.11.2024 um 05:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo,
im Prinzip gibt es meines Erachtens hier zunächst noch weitere Fragen, nicht gleich Lösungen.
...ein reines MS-Netz ... über OpenVPN ... - seit wann ist OpenVPN ein MS-Tool???
Jetzt zu den wichtigen Fragen:
Wie sind die Netze aufgebaut? Welche Netzwerkadressen gibt es? Ist das Routing vernünftig eingerichtet? Und zwar in JEDEM Netz? Kannst du den Druckserver pingen? Kannst du überhaupt jeweils aus einem Netz einen anderen PC in einem anderen Netz pingen? Hast du eine Möglichkeit den Tunnel-Datenverkehr zu überwachen und zu sehen, was tatsächlich hierübergeht?
Gruß
stupsnose
im Prinzip gibt es meines Erachtens hier zunächst noch weitere Fragen, nicht gleich Lösungen.
...ein reines MS-Netz ... über OpenVPN ... - seit wann ist OpenVPN ein MS-Tool???
Jetzt zu den wichtigen Fragen:
Wie sind die Netze aufgebaut? Welche Netzwerkadressen gibt es? Ist das Routing vernünftig eingerichtet? Und zwar in JEDEM Netz? Kannst du den Druckserver pingen? Kannst du überhaupt jeweils aus einem Netz einen anderen PC in einem anderen Netz pingen? Hast du eine Möglichkeit den Tunnel-Datenverkehr zu überwachen und zu sehen, was tatsächlich hierübergeht?
Gruß
stupsnose
Hallo,
ich möchte dir nicht vorwerfen, dass du dich hier mit etwas befasst, das du nicht kennst. Aber es macht etwas den Eindruck.
OpenVPN ist eine VPN Lösung. VPN steht für "Virtual Private Network". Was also dabei herauskommt ist ein Netzwerk, dass sich so verhält, wie ein lokales Netzwerk. Also jemand wählt sich ein und ist "quasi-lokal".
Das Ganze ist natürlich nicht ganz so einfach. Wenn serverseitig komplette Netze verbunden werden sollen, müssen die entsprechenden Routings eingerichtet werden. Jedes Netz muss wissen, welche weiteren Netze es gibt, und welche Pakete an welche Adresse durch welches VPN geroutet werden müssen, und welche Pakete ins Internet geroutet werden müssen.
Wenn das alles steht, kannst du den Drucker über seine IP genauso nutzen, wie du ihn über IP nutzt, wenn er im Nachbarbüro steht.
Sprichst du allerdings von WINS-Namensauflösung etc., dann gibts hier noch mehr Dinge zu beachten, von denen ich allerdings keine Ahnung habe...
Übrigens gab es vor einigen Jahren für die Netzkopplung mittels OpenVPN ganz brauchbare HowTos, ich denke du kannst sowas immer noch im Netz finden (googeln). Sprachkenntnisse in ENG sind dabei von Vorteil.
Gruß
stupsnose
ich möchte dir nicht vorwerfen, dass du dich hier mit etwas befasst, das du nicht kennst. Aber es macht etwas den Eindruck.
OpenVPN ist eine VPN Lösung. VPN steht für "Virtual Private Network". Was also dabei herauskommt ist ein Netzwerk, dass sich so verhält, wie ein lokales Netzwerk. Also jemand wählt sich ein und ist "quasi-lokal".
Das Ganze ist natürlich nicht ganz so einfach. Wenn serverseitig komplette Netze verbunden werden sollen, müssen die entsprechenden Routings eingerichtet werden. Jedes Netz muss wissen, welche weiteren Netze es gibt, und welche Pakete an welche Adresse durch welches VPN geroutet werden müssen, und welche Pakete ins Internet geroutet werden müssen.
Wenn das alles steht, kannst du den Drucker über seine IP genauso nutzen, wie du ihn über IP nutzt, wenn er im Nachbarbüro steht.
Sprichst du allerdings von WINS-Namensauflösung etc., dann gibts hier noch mehr Dinge zu beachten, von denen ich allerdings keine Ahnung habe...
Übrigens gab es vor einigen Jahren für die Netzkopplung mittels OpenVPN ganz brauchbare HowTos, ich denke du kannst sowas immer noch im Netz finden (googeln). Sprachkenntnisse in ENG sind dabei von Vorteil.
Gruß
stupsnose
Von diesen 5 Standorten wird über OpenVPN auf einen Terminalserver zugegriffen.
WIE wird denn darauf zugegriffen ?? Mit separaten Clients oder mit einer LAN 2 LAN Kopplung aller Standorte via OpenVPN.Bei LAN 2 LAN sollten eigentlich ALLE Standortnetze transparent erreichbar sein und man kann überall drucken oder andere Dienste in den Netzen erreichen.
Eigentlich ja der tiefere Sinn von VPNs und genau darum benutzt man sie ja auch ! Siehe auch Kommentar von stupsnose !
Wenn nicht ist ein Kardinalsfehler bei der OpenVPN Einrichtung gemacht worden das schlicht und einfach das Routing vergessen wurde !! Dann ist natürlich alles eine Einbahnstrasse wenn man ein entsprechendes "route ..." Kommando in der Konfig Datei vergisst.
Das OpenVPN Forum hat zig Beschreibungen dazu wie man das löst:
https://forums.openvpn.net/topic12636.html
http://www.smallnetbuilder.com/security/security-howto/30353-how-to-set ...
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
usw. usw.
Trage also die entsprechenden route oder iroute Kommandos nach, dann klappt das auch sofort !
da dies Cisco Router der 2900 Serie sind und wenn ich mich nicht irre nicht DD-WRT fähig sind.
Das ist auch vollkommen unnötig, denn diese Router haben per schon IPsec an Bord. Du kannst dann ein LAN 2 LAN IPsec VPN damit aufbauen was im Handumdrehen in der Routerkonfig erledigt ist.Das sind allerbeste Voraussetzungen das zu lösen die du schon hast. Was soll also der Unsinn das auf anderen Komponenten zu machen ?!
Konfigs zum Abtippen findest du hier:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Vor diesem Hintergrund ist es eigentlich völlig unsinnig und auch kontraproduktiv einen VPN Server der auch noch hinter einem NAT Router betrieben wird dafür zu nutzen.
Die Cisco Router können das viel performanter und auch erheblich sicherer. Oder arbeitest du nach dem Motto Warum einfach machen wenn es umständlich auch geht ??!
DU bist doch der IT Verantwortliche und IT Kundige ! Warum hast du so eine devote Jasagerhaltung vor deinem Chef ? Der hat dich doch auch eingestellt das du ihn umfassend und auch klug berätst.
Dazu gehört dann auch eine konstruktive Diskussion deinerseits die ihm die Augen öffnet über die besseren VPN Optionen die er hat. Du hast schon eine komische Einstellung... aber egal...bringen wir hier erstmal die Technik zum Fliegen
Dazu gehört dann auch eine konstruktive Diskussion deinerseits die ihm die Augen öffnet über die besseren VPN Optionen die er hat. Du hast schon eine komische Einstellung... aber egal...bringen wir hier erstmal die Technik zum Fliegen
Was heisst hier "nur" ?? Mach dich doch nicht kleiner als du bist. Wenn du Fachwissen hast kannst du doch auch damit glänzen...
Hier findest du noch eine fertige IPsec Konfig für die Cisco Router zum Abtippen für einen LAN zu LAN Vernetzung:
Vernetzung zweier Standorte mit Cisco 876 Router
Das wäre die technisch sinnigste VPN Umsetzung. OpenVPN geht auch wäre aber umständlich und in deinem Umfeld eigentlich auch überflüssig denn technisch ist es nicht so elegant umzusetzen.
Details zur OVPN Konfig findest du hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Konfig Schritte sind bei OVPN übrigens immer gleich egal ob man die auf einem Winblows Server, DD-WRT Router, Firewall oder Linux Rechner umsetzt.
Hier findest du noch eine fertige IPsec Konfig für die Cisco Router zum Abtippen für einen LAN zu LAN Vernetzung:
Vernetzung zweier Standorte mit Cisco 876 Router
Das wäre die technisch sinnigste VPN Umsetzung. OpenVPN geht auch wäre aber umständlich und in deinem Umfeld eigentlich auch überflüssig denn technisch ist es nicht so elegant umzusetzen.
Details zur OVPN Konfig findest du hier:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Konfig Schritte sind bei OVPN übrigens immer gleich egal ob man die auf einem Winblows Server, DD-WRT Router, Firewall oder Linux Rechner umsetzt.