siemens1
Goto Top

PRINT SERVER und ADSL ROUTER nutzen !!!

Wie stelle ich .....

Folgendes Szenario : 2 Rechner mit USB WLAN STICKS. 1 ADSL ROUTER, 1 PRINT SERVER mit angeschlossenem Drucker. Der ADSL Router ist DHCP. Der Print Server bekommt IP vom Router. Im Print Server ist der Gateway des Routers eingetragen. Läuft wunderbar. Ich kann man beiden surfen und drucken. Nun möchte ich aber einen PC auschließlich nur zum Drucken nutzen und er DARF keine Verbindung zum Internet haben und der zweite soll surfen und Drucken können. Wie stelle ich das an ?

Content-Key: 8347

Url: https://administrator.de/contentid/8347

Printed on: April 18, 2024 at 19:04 o'clock

Member: meinereiner
meinereiner Mar 20, 2005 at 17:12:11 (UTC)
Goto Top
wenn das sauber laufen soll müsstest du am Router den zugriff für den Client verweigern. Ob du das kannst ist aber die Frage. Ein Workaround wäre dem Client einfach kein Standardgareway zu geben.
Member: Siemens1
Siemens1 Mar 20, 2005 at 17:16:19 (UTC)
Goto Top
Aber wenn ich dem Client verweiger den Router zu nutzen bekomm ich keine Verbindung zum Print Server. Da Print Server und Router bei diesem Gerät die gleiche SSID und den gleichen Kanal nutzen. PS: Habe am Client "IP ÜBER DHCP" beziehen eingestellt!

Ein anderer Lösungsansatz eventuell ?
Member: meinereiner
meinereiner Mar 20, 2005 at 17:23:00 (UTC)
Goto Top
wieso, das sind doch zwei getrennt Geräte und stehen im gleichen Subnetz?!
Member: Siemens1
Siemens1 Mar 20, 2005 at 17:27:31 (UTC)
Goto Top
Wenn ich dich richtig verstanden habe:
Am PC der nur drucken soll, dem soll ich verweigern sich mit dem Router zu connecten !
Über MAC Zugang etc !
Und der Client würde trotzdem noch über dem Print Server drucken ? Obwohl er keine Drahtlose Verbindung mehr hat ?

Ich bin etwas verwirrt, wie das funzen soll !
Member: meinereiner
meinereiner Mar 20, 2005 at 17:36:36 (UTC)
Goto Top
er keine Drahtlose Verbindung mehr hat ?
Du hast nicht gesagt das der Router auch Access Point spielt!


Ich bin etwas verwirrt, wie das funzen soll
Es funktioniert aber trotzdem wenn du den Zugriff auf das Interface zum Internet verweigern kannst.
Member: Siemens1
Siemens1 Mar 20, 2005 at 17:42:02 (UTC)
Goto Top
Upps OK mein Fehler !
Also Router ist Access Point !
Mitglied: 10545
10545 Mar 20, 2005 at 17:42:54 (UTC)
Goto Top
Moin,

wenn der Router eine Firewall hat, welche Regeln an MAC-Adressen binden kann, dann kannst Du eine (zwei) Regel(n) einrichten, die dem PC (nix Internet) NUR den Zugriff auf die PS-Ports erlaubt.

1a. Regel: Erlaube Zugrif auf PS-Ports
1b Regel: NetBios INNERHALB des Homenetzes (IP-Range) erlauben (TCP: 137,138,139)
1c Regel: Innerhalb des Heimnetzes alle UDP (evtl auch ICMP) zulassen.

2. Regel: Verbiete dem PC alles!

Die Reihenfolge der Regeln ist wichtig.

Soltle die FW das nicht unterstützen, dann sieht es schlecht aus.

Gruß, Rene
Member: meinereiner
meinereiner Mar 20, 2005 at 17:55:51 (UTC)
Goto Top
1a. Regel: Erlaube Zugrif auf PS-Ports
..
2. Regel: Verbiete dem PC alles!

Warum willst du den PC im internen Netz kastrieren?? Access Listen legt man auf ein Interface und das Im internen Netz braucht keine. Nur das zum WAN hin!

Die wichtigste Frage ist aber eh was das für ein Router ist und was der kann. Sonst wäre die Frage ob man nicht eh am Client ansetzen muss.
Member: Siemens1
Siemens1 Mar 20, 2005 at 18:08:26 (UTC)
Goto Top
OK der Lösungsansatz hört sich schonmal plausibel an.
Werde mal sehen wie der Router auf diese Regeln reagiert !
Mitglied: 10545
10545 Mar 20, 2005 at 18:42:36 (UTC)
Goto Top
Hallo meinereiner,

Warum willst du den PC im internen Netz kastrieren?? Access Listen legt man auf ein
Interface und das Im internen Netz braucht keine. Nur das zum WAN hin!

Oh jaface-wink Gedankenfehler meinerseits.

Gruß, Rene
Member: meinereiner
meinereiner Mar 20, 2005 at 18:58:23 (UTC)
Goto Top
Oh jaface-wink Gedankenfehler meinerseits.

bei mir aber auch.. face-wink

Eigentlich gehört auf dem Router eine ACL aufs Wlan Interface, die das Routing ins Internet verbietet..
Man muss ja nicht alles bis zum WAN Interface routen um es da zu blocken..

Grüße
meinereiner
Mitglied: 10545
10545 Mar 20, 2005 at 19:08:35 (UTC)
Goto Top
Hallo meinereiner,

Eigentlich gehört auf dem Router eine ACL aufs Wlan Interface, die das Routing ins
Internet verbietet..
Man muss ja nicht alles bis zum WAN Interface routen um es da zu blocken..

face-smile) Das war mir aber schon klar.

Einfach gesagt: "Verbiete alles von der MAC-Adresse XY, sobald es das Heimnetz verlässt."

Gruß, Rene