Probleme mit Druckaufträgen bei HP-Gerät bei Einsatz einer pfSense
Hallo in die Runde,
ich habe hier schon einige sehr interessante und hilfreiche Hilfestellungen in diesem Forum entdecken können und habe nun aktuell endlich die Zeit gefunden, um mein eigenes kleines Problem zu posten, bei dem ich sehr dankbar wäre über einen Schubser in die richtige Richtung.
Erst einmal: Ich bin absolut fachfremd, zumindest was die Administration von Netzwerken angeht, daher fehlen mir mit Sicherheit auch einige relevante und ziemlich offensichtliche Grundlagen, sodass ich bitte mein Unwissen zu entschuldigen - aber kommen wir erst einmal zu meinem eigentlichen Problem.
Bereits im letzten Jahr kam ich auf die glorreiche Idee mich etwas in Unix-Systeme reinzufuchsen, auch um im Job schneller agieren zu können und nicht auf den Support unserer IT angewiesen zu sein. Der erste kleine Python-Scraper war jedenfalls schnell geschrieben und läuft seitdem auf meinem kleinen RasPi zeitgesteuert ohne Probleme durch. Kurz darauf hielt ich es für eine absolut notwendige und noch glorreichere Idee mir eine DMZ im Heimnetzwerk zu konfigurieren - oder jedenfalls das, was ich darunter verstehe. Jedenfalls einen "inneren" Netzwerkbereich mit "vertrauenswürdigen" Endgeräten inkl. NAS und einem "äußeren" Bereich, an dem der ganze Schmodder hängt - Fernseher, Philips Hue, Gastgeräte über WLAN, etc. Nach kurzer Recherche über die Weihnachtsfeiertage - ja, ist schon etwas her, ich weiß - fiel die Wahl schnell auf pfSense auf einer Zotac ZBOX CI329 und hier fangen meine Probleme leider an, denn so nett die GUI auch gestaltet ist, so richtig Newbie-Kram scheint mir das alles nicht mehr zu sein.
Meine Netzwerk-Konfiguration sieht in etwa wie folgt aus:
Fritz!Box 7490 [192.168.178.1] <------> pfSense [192.168.178.52 | 10.128.0.1] <------> Workstation [10.128.0.11]
Das "normale" Arbeiten von der Workstation funktioniert ohne Probleme, höchstwahrscheinlich hauptsächlich der initialen pfSense-Config sei Dank. So lässt sich z.B. der an der FritzBox hängende Pihole [192.168.178.112] ohne Probleme von der WS erreichen, nicht jedoch die WS vom Pihole aus - die Firewall scheint somit ihren Dienst zu tun. Was jedoch leider nicht funktioniert ist die Bedienung des Netzwerkdruckers, eines HPLaserJetPro-M283fdw [192.168.178.23], der am WLAN der Fritzbox hängt. Dieser lässt sich zwar von der WS anpingen und auch erscheint ein Webinterface, wenn die IP im Browser aufgerufen wird, die grundsätzliche Kommunikation scheint also zu funktionieren (?), allerdings scheitern leider alle Druckaufträge ("Kommunikation mit dem Drucker nicht möglich"), was schlichtweg ziemlich lästig ist, da ich entweder über den USB-Stick drucken muss oder aber die WS an die FB stöpseln.
Meinem begrenzten Verständnis nach und auch der Google-Historie in meinem Hinterkopf hätte ich jetzt die folgenden Möglichkeiten:
- Erweiterung der pfSense um WLAN-Funktionalität, was jedoch mit zusätzlicher Hardware verbunden wäre und worauf ich derzeit gerne verzichten wollten würde, v.a. weil es ein Eingeständnis meines Scheiterns wäre.
- Kabelbetrieb des Druckers im "inneren" Bereich meines Netzwerkes, was mir angesichts des langen Kabels quer durch die Wohnung auch nicht gerade sonderlich optimal erscheint.
- Konfigurationsanpassung der pfSense? Ich meine vor einiger Zeit auf ein Problem bei StackExchange o.ä. gestoßen zu sein, das meinem sehr ähnlich klang - als Stichwort fiel dort schnell "Outbound NAT", leider kann ich den Beitrag im Moment nicht wiederfinden. Ich habe jedenfalls alle Kombinationen des GUI durchprobiert gehabt, bin jedoch leider nicht wirklich weitergekommen.
- Mein erster Ansatzpunkt war ja eigentlich das Erstellen einer Firewall-Regel am WAN-Interface. Erlaube jeglichen Verkehr von der IP des Druckers zum LAN-Interface. Hätte das funktioniert, hätte ich die Regel durch Definition des Protokolls o.ä. noch etwas enger fassen können, aber gebessert hat sich dadurch leider auch nichts.
Sorry für den längeren Roman und womöglich klingelt es ja bei jemandem, der mir einen kurzen Hinweis geben könnte.
Besten Dank jedenfalls vorab! Ich bin schon ganz gespannt, ob ich demnächst wieder ordnungsgemäß drucken kann - und freue mich auch auf die bestimmt steile Lernkurve..
Viele Grüße
diemix
ich habe hier schon einige sehr interessante und hilfreiche Hilfestellungen in diesem Forum entdecken können und habe nun aktuell endlich die Zeit gefunden, um mein eigenes kleines Problem zu posten, bei dem ich sehr dankbar wäre über einen Schubser in die richtige Richtung.
Erst einmal: Ich bin absolut fachfremd, zumindest was die Administration von Netzwerken angeht, daher fehlen mir mit Sicherheit auch einige relevante und ziemlich offensichtliche Grundlagen, sodass ich bitte mein Unwissen zu entschuldigen - aber kommen wir erst einmal zu meinem eigentlichen Problem.
Bereits im letzten Jahr kam ich auf die glorreiche Idee mich etwas in Unix-Systeme reinzufuchsen, auch um im Job schneller agieren zu können und nicht auf den Support unserer IT angewiesen zu sein. Der erste kleine Python-Scraper war jedenfalls schnell geschrieben und läuft seitdem auf meinem kleinen RasPi zeitgesteuert ohne Probleme durch. Kurz darauf hielt ich es für eine absolut notwendige und noch glorreichere Idee mir eine DMZ im Heimnetzwerk zu konfigurieren - oder jedenfalls das, was ich darunter verstehe. Jedenfalls einen "inneren" Netzwerkbereich mit "vertrauenswürdigen" Endgeräten inkl. NAS und einem "äußeren" Bereich, an dem der ganze Schmodder hängt - Fernseher, Philips Hue, Gastgeräte über WLAN, etc. Nach kurzer Recherche über die Weihnachtsfeiertage - ja, ist schon etwas her, ich weiß - fiel die Wahl schnell auf pfSense auf einer Zotac ZBOX CI329 und hier fangen meine Probleme leider an, denn so nett die GUI auch gestaltet ist, so richtig Newbie-Kram scheint mir das alles nicht mehr zu sein.
Meine Netzwerk-Konfiguration sieht in etwa wie folgt aus:
Fritz!Box 7490 [192.168.178.1] <------> pfSense [192.168.178.52 | 10.128.0.1] <------> Workstation [10.128.0.11]
Das "normale" Arbeiten von der Workstation funktioniert ohne Probleme, höchstwahrscheinlich hauptsächlich der initialen pfSense-Config sei Dank. So lässt sich z.B. der an der FritzBox hängende Pihole [192.168.178.112] ohne Probleme von der WS erreichen, nicht jedoch die WS vom Pihole aus - die Firewall scheint somit ihren Dienst zu tun. Was jedoch leider nicht funktioniert ist die Bedienung des Netzwerkdruckers, eines HPLaserJetPro-M283fdw [192.168.178.23], der am WLAN der Fritzbox hängt. Dieser lässt sich zwar von der WS anpingen und auch erscheint ein Webinterface, wenn die IP im Browser aufgerufen wird, die grundsätzliche Kommunikation scheint also zu funktionieren (?), allerdings scheitern leider alle Druckaufträge ("Kommunikation mit dem Drucker nicht möglich"), was schlichtweg ziemlich lästig ist, da ich entweder über den USB-Stick drucken muss oder aber die WS an die FB stöpseln.
Meinem begrenzten Verständnis nach und auch der Google-Historie in meinem Hinterkopf hätte ich jetzt die folgenden Möglichkeiten:
- Erweiterung der pfSense um WLAN-Funktionalität, was jedoch mit zusätzlicher Hardware verbunden wäre und worauf ich derzeit gerne verzichten wollten würde, v.a. weil es ein Eingeständnis meines Scheiterns wäre.
- Kabelbetrieb des Druckers im "inneren" Bereich meines Netzwerkes, was mir angesichts des langen Kabels quer durch die Wohnung auch nicht gerade sonderlich optimal erscheint.
- Konfigurationsanpassung der pfSense? Ich meine vor einiger Zeit auf ein Problem bei StackExchange o.ä. gestoßen zu sein, das meinem sehr ähnlich klang - als Stichwort fiel dort schnell "Outbound NAT", leider kann ich den Beitrag im Moment nicht wiederfinden. Ich habe jedenfalls alle Kombinationen des GUI durchprobiert gehabt, bin jedoch leider nicht wirklich weitergekommen.
- Mein erster Ansatzpunkt war ja eigentlich das Erstellen einer Firewall-Regel am WAN-Interface. Erlaube jeglichen Verkehr von der IP des Druckers zum LAN-Interface. Hätte das funktioniert, hätte ich die Regel durch Definition des Protokolls o.ä. noch etwas enger fassen können, aber gebessert hat sich dadurch leider auch nichts.
Sorry für den längeren Roman und womöglich klingelt es ja bei jemandem, der mir einen kurzen Hinweis geben könnte.
Besten Dank jedenfalls vorab! Ich bin schon ganz gespannt, ob ich demnächst wieder ordnungsgemäß drucken kann - und freue mich auch auf die bestimmt steile Lernkurve..
Viele Grüße
diemix
Please also mark the comments that contributed to the solution of the article
Content-Key: 1061575380
Url: https://administrator.de/contentid/1061575380
Printed on: April 26, 2024 at 15:04 o'clock
11 Comments
Latest comment
Moin,
wie ist denn Dein Druckertreiber installiert.
Vermutlich mit dem verwurschtelten HP-Setup oder?
Wir habe von über 10 Jahren aufgehört HP-Geräte zu verkaufen weil die Treiber schlicht zu schlecht wurden.
Hierbei ist sehr undurchsichtig wie genau das funktioniert.
HP geht schlicht davon aus, dass der Drucker im gleichen Subnetz ist.
Da können lustige MAC-Adressen-Finder oder Kommunikation vom Drucker zum PC eingebaut sein.
Empfehlung:
- Drucker unter Windows löschen
- Richtigen Druckertreiber (ohne Setup), meist Basistreiber genannt, runterladen
- Unter Windows Drucker hinzufügen "Der gewünschte Drucker ist nicht aufgelistet" und dann "Lokalen Drucker oder Netzwerkdrucker mit manuellen Einstellungen" auswählen
- Neue Anschluss "Standard TCP/IP" erstellen und IP eintragen
- Runtergeladenen Treiber entpacken und auswählen.
Stefan
wie ist denn Dein Druckertreiber installiert.
Vermutlich mit dem verwurschtelten HP-Setup oder?
Wir habe von über 10 Jahren aufgehört HP-Geräte zu verkaufen weil die Treiber schlicht zu schlecht wurden.
Hierbei ist sehr undurchsichtig wie genau das funktioniert.
HP geht schlicht davon aus, dass der Drucker im gleichen Subnetz ist.
Da können lustige MAC-Adressen-Finder oder Kommunikation vom Drucker zum PC eingebaut sein.
Empfehlung:
- Drucker unter Windows löschen
- Richtigen Druckertreiber (ohne Setup), meist Basistreiber genannt, runterladen
- Unter Windows Drucker hinzufügen "Der gewünschte Drucker ist nicht aufgelistet" und dann "Lokalen Drucker oder Netzwerkdrucker mit manuellen Einstellungen" auswählen
- Neue Anschluss "Standard TCP/IP" erstellen und IP eintragen
- Runtergeladenen Treiber entpacken und auswählen.
Stefan
Erlaube jeglichen Verkehr von der IP des Druckers zum WAN-Interface.
Diese Regel ist dann vermutlich wenig zielführend, denn die IP des WAN Interfaces ist ja NICHT deine Drucker IP ! Du kommunizierst ja NICHT mit dem WAN Interface der Firewall wenn du drucken willst sondern IMMER mit der IP des Druckers selber im .178.0er Koppelnetz !Insofern ist diese Regel vermutlich Unsinn und/oder falsch. Leider hast du es ja versäumt hier mal einen Screenshot deines FW Regelwerkes zu posten, das hätte allen das Troubleshooting erheblich vereinfacht für eine zielführende Hilfe. Aber nundenn....
2 Dinge musst du machen:
- Du musst ja so oder so das Koppelnetz .178.0 als RFC 1918 Netz in einer Router Kaskade wie bei dir immer freigeben (Haken entfernen) am WAN Port der pfSense.
- Du musst in der LAN Regel den Zugriff auf das Koppelnetz erlauben
Sprich sie lässt ALLES was eine IP Absenderadsresse das LAN Netzes hast zu ALLEN Zieladressen passieren. Dazu gehört natürlich auch das Koppelnetz .178.0 in dem sich der Drucker befindet.
Wichtig ist das der Haken in der WAN Port Konfig zum Blocken der RFC 1918 IP Netze entfernt wird, denn in dem IP Netz befindet sich ja dein Router und würde die Rückroute blocken wenn der Haken NICHT entfernt wurde.
Das es dann klappt kannst du daran sehen das du dann, wenn es richtig konfiguriert ist, problemlos auf das Setup Web GUI des Druckers zugreifen kannst.
Ist das der Fall klappt auch das Drucken.
Was vermutlich nicht klappen wird ist die Auto Erkennung des Druckers, denn die basiert in der Regel immer auf Broad- und Multicast Mechanismen die logischerweise Prinzip bedingt nicht über Routing Grenzen funktionieren. Das ist aber kein Problem.
Du richtest dann den Drucker manuell als TCP/IP Drucker ein wo du dediziert die Ziel IP Adresse des Druckers im Setup Dialog angeben kannst. Klar das der Drucker dann über den DHCP Server der FB immer eine feste IP bekommen sollte !
Den Screenshot meiner WAN-Regel hole ich hiermit gerne nach:
Bitte KEINE externen Bilderlinks mit Zwangswerbung ! Damit machst du dir hier keine Freunde !Auch dir sollte nicht entgangen sein das das Forum eine Bilder Upload Funktion hat !!!
Kann man übrigens mit dem "Bearbeiten" Knopf unter "..." immer noch nachträglich korrigieren !!
FAQs lesen hilft wirklich !!
nur leider nicht drucken.
Kannst du die Drucker IP vom Client pingen ??Zitat von @diemix:
Die IP des Druckers kann ich, wie auch schon im Eingangspost geschrieben, anpingen, ja.
Die IP des Druckers kann ich, wie auch schon im Eingangspost geschrieben, anpingen, ja.
Probiere mal "telnet 192.168.178.23 9100".
Wenn Du eine Verbindung bekommst, ist es kein Firewallproblem.
Dann versucht der Drucker oder Treiber über die MAC-Adresse, einen Broadcast, dynamische Ports oder anderen Schweinkram miteinander zu kommunizieren um geänderte IP-Adressen zu erkennen. Und das alles funktioniert nicht über Router hinweg.
Regel 1:
Drucker feste IP-Adresse vergeben.
Regel 2:
Den Minimaltreiber vom Hersteller verwenden und den normalen Windows-Druckerassistenen
Regel 3:
Als Verbindung Standard TCP mit der festen IP-Adresse verwenden
Stefan
Blöde Fragen gibt es nicht nur blöde Antworten...!
ob es irgendeine Art von Konvention gibt, welche IP-Bereiche für bestimmte Geräte reserviert werden.
Nein, das ist völlig egal. Guter Stil ist die Gateway IPs in einem Netzwerk immer auf die erste oder die letzte IP Adresse des Subnetzes zu legen. Der DHCP Poolbereich sollte Abstand zu den statisch, fest vergebenen IPs haben. Letztlich ist aber alles Kosmetik.Zitat von @diemix:
ob es irgendeine Art von Konvention gibt, welche IP-Bereiche für bestimmte Geräte reserviert werden.
Richtige Konventionen nicht.ob es irgendeine Art von Konvention gibt, welche IP-Bereiche für bestimmte Geräte reserviert werden.
Aber häufig sieht ein 24-Subnetz ungefähr so aus.
1 oder 254 Router
2 - 99 Statische Adressen
100 - 199 DHCP
200 - 253/254 statische Adressen
In größeren Netzwerken werden ganze Subnetze pro Gerätetyp verwendet.
Dann sieht ein Subnetz eher so aus
1 oder 254 Router
2 -19 Statische Adressen
20 - 253/254 Nutzadresse DHCP oder statisch
Ich versuche immer ganze 10er Bereiche pro Typ zu verwenden.
In kleinen Netzwerken dann z.B.
.10 IPMI Server
.11 ESXi
.20 VM01
.21 VM02
.30 Switch1
.31 Switch2
.40 Drucker1
.41 Drucker2
.50 PC mit fester IP (DHCP mit IP Reservierung)
200 - 254 Notreserve falls man mal was auf die schnelle braucht
2) Noch blödere Frage: Wie kann ich denn jetzt eig. Scannen, wo ich kein "HP Scan" mehr habe? Und ja, da war wirklich noch viel Schrott mitinstalliert, v.a. in Form von Plugins, die vermutlich kein Mensch benötigt.
Ich nutze den "Advanced IP Scanner" (Freeware).Stefan