Scanner aus einem anderen subnetz hinzufügen
Hi,
ich hab hier nen scanner stehen der bei uns in der Firma eingerichtet werden soll. Er bekommt leider eine andere IP adresse und ein anderes subnetz zugewiesen als mein Rechner. Dadurch finde ich ihn nicht. Was kann ich tun damit ich ihn finde? Kann ich überhaupt was tun oder muss etwas in der Firewall freigegeben werden? Ich hab schon einiges versucht, aber bin mit meinem Azubi wissen an meine grenzen gekommen ^^'
ich hab hier nen scanner stehen der bei uns in der Firma eingerichtet werden soll. Er bekommt leider eine andere IP adresse und ein anderes subnetz zugewiesen als mein Rechner. Dadurch finde ich ihn nicht. Was kann ich tun damit ich ihn finde? Kann ich überhaupt was tun oder muss etwas in der Firewall freigegeben werden? Ich hab schon einiges versucht, aber bin mit meinem Azubi wissen an meine grenzen gekommen ^^'
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2085638259
Url: https://administrator.de/contentid/2085638259
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
41 Kommentare
Neuester Kommentar
Moin,
und wie sollen wir dir, ohne Kenntniss deiner Topologie, Security Policies oder anderen lokalen Gegebenheiten nun helfen?
Vielleicht muss der Scanner ins NAC eingetragen werden? Evtl. an einer (oder mehrerer) Firewalls? Oder vielleicht "bekommt" er eine APIPA Adresse weil die Wanddose nicht gepatcht ist?
lg,
Slainte
und wie sollen wir dir, ohne Kenntniss deiner Topologie, Security Policies oder anderen lokalen Gegebenheiten nun helfen?
Vielleicht muss der Scanner ins NAC eingetragen werden? Evtl. an einer (oder mehrerer) Firewalls? Oder vielleicht "bekommt" er eine APIPA Adresse weil die Wanddose nicht gepatcht ist?
lg,
Slainte
Du hast die IP Adresse von dem Scanner und weißt dass er in einem anderen Subnet hängt.
Jetzt musst du in Erfahrung bringen wie dieses Subnet von deinem Netz getrennt wird.
Ergo je nach verwendeten Switchen ist entweder dort die Isolation geschehen oder wenn die Firewall die Netze bereitstellt wird da die Isolation gepflegt.
Dein nächster Schritt wäre also eine Regel zu definieren die den Zugriff auf dieses Gerät aus dem Subnet in dem sich dein PC befindet zuzulassen (sinnvollerweise keine any Regel sondern nur die Ports die zur Kommunikation benötigt werden).
Das wird dir hier aber keiner beantworten können weil wir nicht den Netzaufbau und die geltenden Regularien kennen.
Und wenn du absolut nicht weiter kommst frag deinen Ausbilder dass er dir das mal zeigt weil dir noch das nötige Wissen fehlt.
Jetzt musst du in Erfahrung bringen wie dieses Subnet von deinem Netz getrennt wird.
Ergo je nach verwendeten Switchen ist entweder dort die Isolation geschehen oder wenn die Firewall die Netze bereitstellt wird da die Isolation gepflegt.
Dein nächster Schritt wäre also eine Regel zu definieren die den Zugriff auf dieses Gerät aus dem Subnet in dem sich dein PC befindet zuzulassen (sinnvollerweise keine any Regel sondern nur die Ports die zur Kommunikation benötigt werden).
Das wird dir hier aber keiner beantworten können weil wir nicht den Netzaufbau und die geltenden Regularien kennen.
Und wenn du absolut nicht weiter kommst frag deinen Ausbilder dass er dir das mal zeigt weil dir noch das nötige Wissen fehlt.
moin...
seit 7 Uhr? ich würde dich fragen ob du nicht alle Kassetten im laufwerk hast!
frage deinen Ausbilder, dazu ist der da!
Frank
Zitat von @Greytastic:
ich versuch immer vorher herauszufinden wie es geht. sitze leider nur seit heute morgen um 7 dran... xD
Zitat von @OlliSe:
Sehr guter Ausbilder der weckt den Ergeiz
Finde herraus, warum es eine trennung gibt, wird ja einen Grund haben ...
Sehr guter Ausbilder der weckt den Ergeiz
Finde herraus, warum es eine trennung gibt, wird ja einen Grund haben ...
ich versuch immer vorher herauszufinden wie es geht. sitze leider nur seit heute morgen um 7 dran... xD
seit 7 Uhr? ich würde dich fragen ob du nicht alle Kassetten im laufwerk hast!
frage deinen Ausbilder, dazu ist der da!
Frank
Zitat von @Greytastic:
okay ich werd mal gucken. ja das mit dem fragen ist bei ihm so ne sache. Seine antwort ist quasi immer: "Du willst Informatiker werden. Also bekomm es selber hin" ^^'
Zitat von @Njord90:
Du hast die IP Adresse von dem Scanner und weißt dass er in einem anderen Subnet hängt.
Jetzt musst du in Erfahrung bringen wie dieses Subnet von deinem Netz getrennt wird.
Ergo je nach verwendeten Switchen ist entweder dort die Isolation geschehen oder wenn die Firewall die Netze bereitstellt wird da die Isolation gepflegt.
Dein nächster Schritt wäre also eine Regel zu definieren die den Zugriff auf dieses Gerät aus dem Subnet in dem sich dein PC befindet zuzulassen (sinnvollerweise keine any Regel sondern nur die Ports die zur Kommunikation benötigt werden).
Das wird dir hier aber keiner beantworten können weil wir nicht den Netzaufbau und die geltenden Regularien kennen.
Und wenn du absolut nicht weiter kommst frag deinen Ausbilder dass er dir das mal zeigt weil dir noch das nötige Wissen fehlt.
Du hast die IP Adresse von dem Scanner und weißt dass er in einem anderen Subnet hängt.
Jetzt musst du in Erfahrung bringen wie dieses Subnet von deinem Netz getrennt wird.
Ergo je nach verwendeten Switchen ist entweder dort die Isolation geschehen oder wenn die Firewall die Netze bereitstellt wird da die Isolation gepflegt.
Dein nächster Schritt wäre also eine Regel zu definieren die den Zugriff auf dieses Gerät aus dem Subnet in dem sich dein PC befindet zuzulassen (sinnvollerweise keine any Regel sondern nur die Ports die zur Kommunikation benötigt werden).
Das wird dir hier aber keiner beantworten können weil wir nicht den Netzaufbau und die geltenden Regularien kennen.
Und wenn du absolut nicht weiter kommst frag deinen Ausbilder dass er dir das mal zeigt weil dir noch das nötige Wissen fehlt.
okay ich werd mal gucken. ja das mit dem fragen ist bei ihm so ne sache. Seine antwort ist quasi immer: "Du willst Informatiker werden. Also bekomm es selber hin" ^^'
Naja zweischneidige Sache.
In der IT musst/solltest du schon in der Lage sein dich in gewisse Themen einzulesen und auch mal ruhig Trial and Error zu praktizieren.
Wenn du dann aber nach 2 Std. immer noch kein Ergebnis liefern kannst/konntest ist es halt Aufgabe des Ausbilders zu erkennen wo der Knackpunkt liegt und diese Themen mit dir aufarbeiten.
Aber das mit den Ausbildern ist halt immer so ne Sache :D
Zitat von @Greytastic:
als azubi muss man leider still sein. hab einmal meinem mund aufgemacht und das ging direkt zum gespräch... als azubi fühlt man sich teilweise als moderner sklave
Zitat von @OlliSe:
Oh ... seltsamer Ausbilder ... Ich bin froh, wenn ich helfen kann, na ja, wie jeder ausbildet ... kann leider jeder entscheiden.
Oh ... seltsamer Ausbilder ... Ich bin froh, wenn ich helfen kann, na ja, wie jeder ausbildet ... kann leider jeder entscheiden.
als azubi muss man leider still sein. hab einmal meinem mund aufgemacht und das ging direkt zum gespräch... als azubi fühlt man sich teilweise als moderner sklave
Kenn ich so gar nicht ... wie kann man so mit seinen Azubis umgehen ... er scheint keinen Bock drauf zu haben...
Ich sehe Azubis (wenns passt ) als großes Potential für die Firma ... aber scheinbar ist ihm das zu lässtig ... traurig
Zitat von @OlliSe:
Kenn ich so gar nicht ... wie kann man so mit seinen Azubis umgehen ... er scheint keinen Bock drauf zu haben...
Ich sehe Azubis (wenns passt ) als großes Potential für die Firma ... aber scheinbar ist ihm das zu lässtig ... traurig
Zitat von @Greytastic:
als azubi muss man leider still sein. hab einmal meinem mund aufgemacht und das ging direkt zum gespräch... als azubi fühlt man sich teilweise als moderner sklave
Zitat von @OlliSe:
Oh ... seltsamer Ausbilder ... Ich bin froh, wenn ich helfen kann, na ja, wie jeder ausbildet ... kann leider jeder entscheiden.
Oh ... seltsamer Ausbilder ... Ich bin froh, wenn ich helfen kann, na ja, wie jeder ausbildet ... kann leider jeder entscheiden.
als azubi muss man leider still sein. hab einmal meinem mund aufgemacht und das ging direkt zum gespräch... als azubi fühlt man sich teilweise als moderner sklave
Kenn ich so gar nicht ... wie kann man so mit seinen Azubis umgehen ... er scheint keinen Bock drauf zu haben...
Ich sehe Azubis (wenns passt ) als großes Potential für die Firma ... aber scheinbar ist ihm das zu lässtig ... traurig
Das ist aber leider häufig der Fall.
Ich hab über ne berufliche Reha meine Umschulung zum FISI gemacht und die Dozenten im Umschulungsunternehmen haben halt 1 1/2 Jahre Prüfungsvorbereitung gemacht und keine aktuellen Techniken gelehrt und in dem halben Jahr Praktikum was noch an die Umschulung dran kam war ich im Systemhaus und hatte dort nen "Ausbilder" der entweder 90% der Woche nicht verfügbar war oder mir Aufgaben an den Kopf geworfen hat die meine Kenntnisse eigentlich übersteigen und dann musste es immer schnell gehen also hat er es selbst gemacht aber nicht erklärt wie und warum.
Hab zum Glück ne Stelle in einer internen Firmen IT bekommen wo meinem "Vorgesetzten" klar ist dass meine Kenntnisse noch nicht das gelbe vom Ei sind aber ich kann jederzeit herkommen und Ihn fragen und er nimmt sich dann die Zeit mir alles notwendige zu erklären.
Moin,
b2t:
Also wenn die Kiste schon eine IP hat, hier zwei Problemlösungsansätze:
Wenn Fall 1 schon nicht funktioniert, musst du deinen Ausbilder gezielt fragen. "Ich habe das und das ermittelt, und stelle fest, das hier der Hund begraben liegt. Haben Sie einen Tipp?". Ein "Ich komme nicht weiter/ geht nicht" ohne Lösungsmöglichkeiten kundzutun lasse ich auch nur bedingt durchgehen. Ich möchte immer wissen, was mein Azubi denn schon probiert hat. Ist er auf dem richtigen Weg: Passenden Tipp geben. Ist er auf dem Holzweg. Erklärende Unterstützung geben, aber nicht gleich die Lösung präsentieren
b2t:
Also wenn die Kiste schon eine IP hat, hier zwei Problemlösungsansätze:
- Schaue, dass du ein Gerät findest, welches ebenfalls im Netz 10.11.4.0 /23 angesiedelt ist. Dort ein Ping absetzen. Wenn das läuft, ist der Drucker grundsätzlich schon mal im (eigenen) Netz erreichbar
- Versuche dann herauszufinden, wie weit du kommst: Stichwort
Traceroute
. Damit kennst du dann im Idealfall den Weg (aus Sicht des Routings) zum Gerät. Da wo es geblockt wird, musst du schauen.
Wenn Fall 1 schon nicht funktioniert, musst du deinen Ausbilder gezielt fragen. "Ich habe das und das ermittelt, und stelle fest, das hier der Hund begraben liegt. Haben Sie einen Tipp?". Ein "Ich komme nicht weiter/ geht nicht" ohne Lösungsmöglichkeiten kundzutun lasse ich auch nur bedingt durchgehen. Ich möchte immer wissen, was mein Azubi denn schon probiert hat. Ist er auf dem richtigen Weg: Passenden Tipp geben. Ist er auf dem Holzweg. Erklärende Unterstützung geben, aber nicht gleich die Lösung präsentieren
ne ich kann ihn leider nicht anpingen
Grundlagen zum IP Routing zwischen unterschiedlichen IP Netzen lesen und verstehen...Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Ohne Ping kein Scanner...einfache Logik.
Zitat von @Greytastic:.
okay ich werd mal gucken. ja das mit dem fragen ist bei ihm so ne sache. Seine antwort ist quasi immer: "Du willst Informatiker werden. Also bekomm es selber hin" ^^'
okay ich werd mal gucken. ja das mit dem fragen ist bei ihm so ne sache. Seine antwort ist quasi immer: "Du willst Informatiker werden. Also bekomm es selber hin" ^^'
Du bist ja nun durch unsere Hilfe so weit gekommen, das ein Router / eine Firewall zwischen den Netzen hängt und deine Verbindung blockiert.
Dieses Ergebnis teile deinem Ausbilder mit, das du Zugriff - selber oder mit einem berechtigten Admin - auf den Router/Firewall brauchst um zu analysieren, welche Ports/Protokolle blockiert werden und diese entsprechend freizugeben ...
Nachtrag: Bei der Gelegenheit die DHCP-Adress-Reservierung für den Scanner ansprechen, damit der nicht plötzlich mal eine andere IP bekommt und das Problem von vorne los geht...
P S.: Mir erscheint die Aufgabenstellung und Verhaltensweise deines Ausbilders schon durchdacht, dich an das komplexe Thema heranziführen.
Deine Fragestellung hier ist gut und in der Zukunft sicher öfter zielführend...
Mein EBT-Ausbilder anno 1988 sagte mir " Du musst nicht alles wissen, aber wissen wo du das Wissen herbekommst" - das habe ich mir bis heute - in der IT - als Leitsatz beibehalten ....
Bitte dann auch nicht vergessen deinen Thread als erledigt zu markieren !
Wie kann ich einen Beitrag als gelöst markieren?
Wie kann ich einen Beitrag als gelöst markieren?
Für die Zukunft: Mach' dich doch mal mit eurem Netzwerkkonzept bezüglich VLANs und IP-Adressbereiche vertraut. Und dann schau' mal auf die Switche und deren Konfiguration.
Die einfachste Lösung wäre gewesen, den Switchport an dem der Scanner hängt auf das andere VLAN einzustellen.
Schönen Gruß,
@Snowman25
Die einfachste Lösung wäre gewesen, den Switchport an dem der Scanner hängt auf das andere VLAN einzustellen.
Schönen Gruß,
@Snowman25
(Ja jetzt kommt ganz viel kopfschütteln)
Nein, nicht bei Netzwerk Administratoren, denn es zeigt das dort jemand sinnvoll segmentiert hat in deinem Netz. Mit entsprechendem Routing wäre der Scanner auch aus allen anderen Netzen erreichbar.
Aber mit deiner "quick and dirty" Lösung gehts ja auch...
Nebenbei.... https://www.duden.de/rechtschreibung/einfallen
Zitat von @Greytastic:
es muss ja gehen. ich muss irgendwie eine Verbindung zu dem Subnetz bekommen. Dann sollte ich ihn ja finden. Mein Ausbilder meint:" ist ne sache von nicht mal ner halben stunde". Daraus nehme ich, dass es ja was relativ simples sein muss. ^^
es muss ja gehen. ich muss irgendwie eine Verbindung zu dem Subnetz bekommen. Dann sollte ich ihn ja finden. Mein Ausbilder meint:" ist ne sache von nicht mal ner halben stunde". Daraus nehme ich, dass es ja was relativ simples sein muss. ^^
ähn ja, ist es auch. gibt deinem Rechner einfach eine IP aus diesem anderen Subnetzt und den gateway dorthin.
Dann solltest du auch ganz einfach auf den Scanner zugreifen können.
Finde ich ist die einfachste Lösung.
Du könntest auch mit "ip route" in der cmd dir eine route hinzufügen zu diesem Subnetzwerk und dann auch zum Ziel kommen.
Zitat von @em-pie:
Kann er bei uns gerne probieren. Er bleibt dann dennoch in dem zugewiesenen VLAN "gefangen" und würde den Scanner nicht finden
Außerdem hat er es ja schon gelöst...
Kann er bei uns gerne probieren. Er bleibt dann dennoch in dem zugewiesenen VLAN "gefangen" und würde den Scanner nicht finden
Außerdem hat er es ja schon gelöst...
Naja, "gelöst" würde ich das Nicht bezeichnen...
Und bei uns würde er jetzt Klatsche auf die Finger kriegen, einen privilegierten "Admin-Port" zweckzuentfremden....
.