KYOCERA 3252ci Firewall
Servus;
Ich habe folgendes Problem.
Ich will bei einem KYOCERA 3252ci die Firewall aktivieren, sprich dass nur mehr der Printserver mit ihm kommunizieren kann.
Ja, ich weiß, normalerweise sind die Drucker in einem eigenen VLAN und fertig.
Geht da jetzt leider NOCH nicht.
Eigentlich hab ich die Einstellung auch gefunden, siehe Bild, ABER sie funktioniert leider nur so halb.
Auf die Weboberfläche kann ich nur mehr vom Printserver aus zugreifen, aber drucken kann ich noch immer von jedem Client. Und taucht beim Suchen nach Druckern auf.
Laut dem Manual sollte dass so auch passen:
Firmware Update hab ich gemacht und auch neugestartet.
Hat da wer eine Idee?
172.16.0.12 ist der Printserver.
Ich habe folgendes Problem.
Ich will bei einem KYOCERA 3252ci die Firewall aktivieren, sprich dass nur mehr der Printserver mit ihm kommunizieren kann.
Ja, ich weiß, normalerweise sind die Drucker in einem eigenen VLAN und fertig.
Geht da jetzt leider NOCH nicht.
Eigentlich hab ich die Einstellung auch gefunden, siehe Bild, ABER sie funktioniert leider nur so halb.
Auf die Weboberfläche kann ich nur mehr vom Printserver aus zugreifen, aber drucken kann ich noch immer von jedem Client. Und taucht beim Suchen nach Druckern auf.
Laut dem Manual sollte dass so auch passen:
This page allows you to configure IP filters.
IP filters restrict access to the printing system based on the IP addresses
and protocols.Specify the IP addresses or network addresses of the hosts
to which access is granted.If nothing is specified on this page,
access from all hosts is allowed.
Firmware Update hab ich gemacht und auch neugestartet.
Hat da wer eine Idee?
172.16.0.12 ist der Printserver.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6449052741
Url: https://administrator.de/forum/kyocera-3252ci-firewall-6449052741.html
Ausgedruckt am: 22.12.2024 um 02:12 Uhr
23 Kommentare
Neuester Kommentar
Moin,
Daraus schließe ich, dass du am Client den Drucker direkt, via IP-Port und nicht über den Druckerserver hinzugefügt hast!?
Zitat von @Freak-On-Silicon:
Ja ich will ja über den Printserver drucken, das funktioniert auch, aber ich will NICHT dass andere IP Adressen drucken können.
Ja ich will ja über den Printserver drucken, das funktioniert auch, aber ich will NICHT dass andere IP Adressen drucken können.
Daraus schließe ich, dass du am Client den Drucker direkt, via IP-Port und nicht über den Druckerserver hinzugefügt hast!?
Zitat von @Freak-On-Silicon:
Daraus schließe ich, dass du am Client den Drucker direkt, via IP-Port und nicht über den Druckerserver hinzugefügt hast!?
Das soll eben ja nicht funktionieren. Es soll nur über den Printserver gehen.
Habe das anscheinend nicht gut formuliert.
Ich habe deinen Wunsch schon verstanden, aber wir müssen von dir wissen, was du eingerichtet hast.Zitat von @Freak-On-Silicon:
Ja ich will ja über den Printserver drucken, das funktioniert auch, aber ich will NICHT dass andere IP Adressen drucken können.
Ja ich will ja über den Printserver drucken, das funktioniert auch, aber ich will NICHT dass andere IP Adressen drucken können.
Daraus schließe ich, dass du am Client den Drucker direkt, via IP-Port und nicht über den Druckerserver hinzugefügt hast!?
Das soll eben ja nicht funktionieren. Es soll nur über den Printserver gehen.
Habe das anscheinend nicht gut formuliert.
Du hast eingerichtet:
- Drucker direkt am Client verbunden -> geht (soll aber nicht)
- Drucker über den Printserver am Client verbunden -> geht (richtigerweise)
Es kann hier und da sein das sich die "Firewall" nur auf die Verwaltung bezieht bzw. nicht alles abdeckt.
Wie sind die Drucker auf den Clients ( die nicht direkt drucken sollen ) eingerichtet ?
Schau mal nach ob der Drucker bei den Clients als WSD Verbindung eingerichtet ist.
Das könnte ggf. das Problem sein
Wie sind die Drucker auf den Clients ( die nicht direkt drucken sollen ) eingerichtet ?
Schau mal nach ob der Drucker bei den Clients als WSD Verbindung eingerichtet ist.
Das könnte ggf. das Problem sein
Zitat von @aqui:
und der Printserver dann zum Drucker.
Und das der Printserver per HTTP, HTTPS oder SNMP auf den Drucker zugreift dürfte wohl utopisch sein. Folglich wären diese Haken dann eh sinnfrei.Das stimmt so nicht ganz. Der Windows Printserver greift in der Tat per SNMP auf die Drucker zu.
Kollege hatte die SNMP community angepasst und dann hagelte es lauter Fehlermeldungen im Printserver
und drucken war nicht mehr möglich.
SNMP wird gebraucht für die Meldungen: Toner bald alla / Wenig Papier / Papierstau usw....
Hallo,
Dann nimm den Kabelhai (https://www.wireshark.org/download.html) und schau dir den Netzwerkverkehr von und zum Drucker an, oder ist der Drucker per USB mit deinen Printserver Verbunden? Dann wird WSD verwendet? WSD ist auch nur ne TCPIP aber nicht direkt ersichtlich. Meine Empfehlung: WSD immer als Erstes Ausschalten. Ich hatte mal das Problem das ein Drucker immer wieder nicht Druckte nachdem der in ein V-LAN verschoben wurde. WSD am Drucker und am Client deaktiviert bzw. komplett gelöscht - everyone happy. Auch SNMP ist so eine sache, hängt vom Drucker ab und ob der Hersteller der Treiber/Software zwingend auf SNMP setzt. Notfalls ausprobieren. Auch hier kann dir der Kabelhai die Info liefern.
Gruß,
Peter
Dann nimm den Kabelhai (https://www.wireshark.org/download.html) und schau dir den Netzwerkverkehr von und zum Drucker an, oder ist der Drucker per USB mit deinen Printserver Verbunden? Dann wird WSD verwendet? WSD ist auch nur ne TCPIP aber nicht direkt ersichtlich. Meine Empfehlung: WSD immer als Erstes Ausschalten. Ich hatte mal das Problem das ein Drucker immer wieder nicht Druckte nachdem der in ein V-LAN verschoben wurde. WSD am Drucker und am Client deaktiviert bzw. komplett gelöscht - everyone happy. Auch SNMP ist so eine sache, hängt vom Drucker ab und ob der Hersteller der Treiber/Software zwingend auf SNMP setzt. Notfalls ausprobieren. Auch hier kann dir der Kabelhai die Info liefern.
Gruß,
Peter
Moin Moin,
Bei dem alten Drucker (der ist von 2016, auch wenn er gut ist) wird ebenso wie bei den neuen Modellen, dies eingestellt unter TCP/IP IP Filter.
ACHTUNG.
Clients können auch unter IPv6 und WSD Standardmäßig Drucken!
Wenn man am Client einen Drucker einrichtet ist das der von MS vorgegebene Weg !
Ich muss angeben:
Natürlich muss der Printserver drin stehen. Am besten mit allem was man brauchen könnte.
Und wenn die Subnetzmaske auf 255.255.255.255 steht kann NUR der ihn benutzen.
Von anderen IPs aus geht dann GAR NICHTS mehr.
Bitte bedenken.
==> Es wird der Zugriff via Subnetmask gesteuert.
Keine == 0.0.0.0
Bei dem alten Drucker (der ist von 2016, auch wenn er gut ist) wird ebenso wie bei den neuen Modellen, dies eingestellt unter TCP/IP IP Filter.
ACHTUNG.
Clients können auch unter IPv6 und WSD Standardmäßig Drucken!
Wenn man am Client einen Drucker einrichtet ist das der von MS vorgegebene Weg !
Ich muss angeben:
- IP Adresse
- Subnetzmaske
- Protokolle die Ich erlauben will:
- * LPD
- * FTP
- * IPP
- * HTTP
- * RAW
- * IPPS
- * HTTPS
- * SNMP
Natürlich muss der Printserver drin stehen. Am besten mit allem was man brauchen könnte.
Und wenn die Subnetzmaske auf 255.255.255.255 steht kann NUR der ihn benutzen.
Von anderen IPs aus geht dann GAR NICHTS mehr.
Bitte bedenken.
==> Es wird der Zugriff via Subnetmask gesteuert.
Keine == 0.0.0.0
Habe jetzt erst deine Antwort gelesen
Der IP Filter ist ja ausgelegt auf POSITIVE Sachen, was darf die IP / IP Bereich.
Und WSD ist eine grundlegende Sache.
PS:
WSD enhanced wird für sehr viele Verwaltungstools benötigt.
WSD ist MS Mittel. Kyo schaltet es von sich aus nicht so schnell Standardmäßig aus.
PPS:
Schau dir mal den KNV an. Kann man lustige Sachen mit den Druckern machen.
Inklusive ihn soweit Himmeln das man Ihn "sanitizieren" muss ==> Datenbereinigung im System menü unter Netzwerk/System.
Nach der Datenbereinigung ist ALLES weg, bis auf die Verbrauschdaten wie frisch vom Schiff.
Das ist das Mittel der Wahl wenn er komplett komisch ist.
Anschließend ein Firmware Update mittels Kyo Tool.
https://www.kyoceradocumentsolutions.de/content/download-center/de/docum ...
https://www.kyoceradocumentsolutions.de/content/download-center/de/appli ...
Allgemeine Seite (mit akt FW) zur 3252ci:
https://www.kyoceradocumentsolutions.de/de/support/downloads.name-L2RlL2 ...
Eine liste an Kyo Tools von denen einige Kostenfrei sind.
https://www.kyoceradocumentsolutions.de/de/produkt/software.html
Der IP Filter ist ja ausgelegt auf POSITIVE Sachen, was darf die IP / IP Bereich.
Und WSD ist eine grundlegende Sache.
PS:
WSD enhanced wird für sehr viele Verwaltungstools benötigt.
WSD ist MS Mittel. Kyo schaltet es von sich aus nicht so schnell Standardmäßig aus.
PPS:
Schau dir mal den KNV an. Kann man lustige Sachen mit den Druckern machen.
Inklusive ihn soweit Himmeln das man Ihn "sanitizieren" muss ==> Datenbereinigung im System menü unter Netzwerk/System.
Nach der Datenbereinigung ist ALLES weg, bis auf die Verbrauschdaten wie frisch vom Schiff.
Das ist das Mittel der Wahl wenn er komplett komisch ist.
Anschließend ein Firmware Update mittels Kyo Tool.
https://www.kyoceradocumentsolutions.de/content/download-center/de/docum ...
https://www.kyoceradocumentsolutions.de/content/download-center/de/appli ...
Allgemeine Seite (mit akt FW) zur 3252ci:
https://www.kyoceradocumentsolutions.de/de/support/downloads.name-L2RlL2 ...
Eine liste an Kyo Tools von denen einige Kostenfrei sind.
https://www.kyoceradocumentsolutions.de/de/produkt/software.html
WSD ist der andere Weg.
Über den AUCH Drucken/Scannen geht.
Was MS deswegen (??) auch für Homeanwender vortrieb leistet..
PS:
Möchtest Du WIA nutzen, musst Du zB IPv6 und WSD erlauben..
FTP zB senden geht trotzdem.
FTP empfangen, geniale Sache für externe Tools, schaltet man aber entweder im Filter oder unter Protokolle aus.
FTP ausprobieren empfehle Ich wirklich.
Einfach in eine cmd FTP eingeben und:
Über den AUCH Drucken/Scannen geht.
Was MS deswegen (??) auch für Homeanwender vortrieb leistet..
PS:
Möchtest Du WIA nutzen, musst Du zB IPv6 und WSD erlauben..
FTP zB senden geht trotzdem.
FTP empfangen, geniale Sache für externe Tools, schaltet man aber entweder im Filter oder unter Protokolle aus.
FTP ausprobieren empfehle Ich wirklich.
Einfach in eine cmd FTP eingeben und:
FTP
open
>Ziel Adresse<
>Je nach Einstellung berechtigten User eingeben<
send
>Datei die via USB Stick ausgedruckt werden kann reinziehen --> PDF (nicht mehrlagige !), jpg<
disconnect
quit