- Mitglied seit
- 26. Okt 2009
- Beiträge
- 9.658
- Punkte für Reaktionen
- 1.551
- Punkte
- 314
Hallo
Ich bin (immer noch) mein Netzwerk am Umstrukturieren und dabei auf ein kleines Problem mit meinem Netzwerkdrucker, einem HP OfficeJet Pro 8710 gestoßen. Bevor ich nun aber mit wilden Erklärungen um mich werfe, hier eine kleine Skizze meines Netzwerkes.
Die Fritzbox stellt also die Verbindung zum Internet her und dient mir als vorgeschaltete DMZ, um Internetdienste meiner DS216+ sowie eines experimentellen Windows-Servers bereitzustellen. Des Weiteren läuft hierüber neben VoIP noch ein Gäste-WLAN und aktuell auch noch mein HomeOffice. Letzteres wird langfristig aber auch hinter der pfSense verschwinden. (Bevor hier jemand anfängt Fragen zu stellen)
Das an der Fritzbox angeschlossene APU-Board mit pfSense stellt mir wiederum ein abgeschottetes, privates Netzwerk zur Verfügung. Die Firewall ist dabei so eingestellt, das nur ausgehende Anfragen erlaubt, eingehende dagegen geblockt werden. Zum Aufbau einer OpenVPN Verbindung wird ausschließlich der Port 1194 von der Fritzbox auf die pfSense durchgereicht. Also nichts mit „Exposed Host“ o.ä. So weit, so gut.
Mein Ziel ist es nun, den Drucker, der sich im Segment 192.168.178.0/24 (und somit meiner DMZ) befindet, aus meinem LAN 172.16.8.0/24 heraus anzusprechen. Ein „ping“ vom LAN in Richtung Drucker wird erfolgreich beantwortet. Ebenso erreiche ich die Weboberfläche des Druckers aus dem LAN heraus. Das gleiche Verhalten habe ich auch bei meiner DS216+, die sich ebenfalls in der DMZ befindet. Eigentlich sollte also alles chic sein, jedoch schaffe ich es nicht, einen Druckauftrag aus Windows heraus anzustoßen.
Eigentlich kann das auch erstmal nicht funktionieren, da die Firewall ja alle eingehenden Anfragen blockiert (so vermute ich jedenfalls) und somit keine ausreichende Kommunikation zwischen dem Drucker und Windows stattfindet. Daher habe ich die Firewall der pfSense mal auf Durchzug gestellt, so das auch eingehende Anfragen durchgelassen werden. Leider ändert es nichts an der Tatsache, das ich immer noch keinen Druck anstoßen kann. Der Drucker wird unter Windows als "offline" gekennzeichnet.
Die große Frage ist also: WARUM?
Habt ihr Ideen, Lösungen oder Erklärungen für dieses Verhalten? Liegt es am NAT, an einer fehlenden, statischen Route (welche ich in der Fritzbox sowie pfSense bereits hinterlegt hatte), oder einfach an den unterschiedlichen Subnetzen? Würde mir hier vielleicht ein Druckserver weiterhelfen?
Es wäre toll, wenn mir hier jemand weiterhelfen könnte.
Tommes
Ich bin (immer noch) mein Netzwerk am Umstrukturieren und dabei auf ein kleines Problem mit meinem Netzwerkdrucker, einem HP OfficeJet Pro 8710 gestoßen. Bevor ich nun aber mit wilden Erklärungen um mich werfe, hier eine kleine Skizze meines Netzwerkes.
Code:
ISP
Guest WLAN | HomeOffice WLAN
| v |
| .----------------------. |
'-----| Fritzbox 7590 |-----'
| (VoIP, IoT, DMZ) |
,-----| 192.168.178.0/24 |-----.
| '----------------------' |
| | |
NAS WAN Drucker
(Port 25565) (Port 1194 UDP)
|
.-----------------.
| 192.168.178.254 |
| APU.2D4 |
| (pfsense) |
'-----------------'
| | :
LAN OPT OpenVPN
| :
.----------------. .----------------.
| 172.16.8.0/24 | | 10.10.1.0/24 |
'----------------' '----------------'
Die Fritzbox stellt also die Verbindung zum Internet her und dient mir als vorgeschaltete DMZ, um Internetdienste meiner DS216+ sowie eines experimentellen Windows-Servers bereitzustellen. Des Weiteren läuft hierüber neben VoIP noch ein Gäste-WLAN und aktuell auch noch mein HomeOffice. Letzteres wird langfristig aber auch hinter der pfSense verschwinden. (Bevor hier jemand anfängt Fragen zu stellen)
Das an der Fritzbox angeschlossene APU-Board mit pfSense stellt mir wiederum ein abgeschottetes, privates Netzwerk zur Verfügung. Die Firewall ist dabei so eingestellt, das nur ausgehende Anfragen erlaubt, eingehende dagegen geblockt werden. Zum Aufbau einer OpenVPN Verbindung wird ausschließlich der Port 1194 von der Fritzbox auf die pfSense durchgereicht. Also nichts mit „Exposed Host“ o.ä. So weit, so gut.
Mein Ziel ist es nun, den Drucker, der sich im Segment 192.168.178.0/24 (und somit meiner DMZ) befindet, aus meinem LAN 172.16.8.0/24 heraus anzusprechen. Ein „ping“ vom LAN in Richtung Drucker wird erfolgreich beantwortet. Ebenso erreiche ich die Weboberfläche des Druckers aus dem LAN heraus. Das gleiche Verhalten habe ich auch bei meiner DS216+, die sich ebenfalls in der DMZ befindet. Eigentlich sollte also alles chic sein, jedoch schaffe ich es nicht, einen Druckauftrag aus Windows heraus anzustoßen.
Eigentlich kann das auch erstmal nicht funktionieren, da die Firewall ja alle eingehenden Anfragen blockiert (so vermute ich jedenfalls) und somit keine ausreichende Kommunikation zwischen dem Drucker und Windows stattfindet. Daher habe ich die Firewall der pfSense mal auf Durchzug gestellt, so das auch eingehende Anfragen durchgelassen werden. Leider ändert es nichts an der Tatsache, das ich immer noch keinen Druck anstoßen kann. Der Drucker wird unter Windows als "offline" gekennzeichnet.
Die große Frage ist also: WARUM?
Habt ihr Ideen, Lösungen oder Erklärungen für dieses Verhalten? Liegt es am NAT, an einer fehlenden, statischen Route (welche ich in der Fritzbox sowie pfSense bereits hinterlegt hatte), oder einfach an den unterschiedlichen Subnetzen? Würde mir hier vielleicht ein Druckserver weiterhelfen?
Es wäre toll, wenn mir hier jemand weiterhelfen könnte.
Tommes
Zuletzt bearbeitet von einem Moderator: