Hallo allerseits,
ich habe eine Jetway-Appliance mit OPNsense laufen. Auf selbiger habe ich zwei VLANS eingerichtet, mit folgender Konfiguration:
VLAN 100 auf igb1, Netzwerk 192.168.100.0/24, DNS ist 192.168.100.253
Gerät ist ein PC mit Windows 10 Pro, Rechner-IP: 192.168.100.100,
Gateway und DNS sind die 192.168.100.253, Internetzugang funktioniert.
VLAN 110 auf igb2, Netzwerk 192.168.110.0/24, DNS ist 192.168.110.253
Gerät ist ein Brother HL-L2370DN Netzwerkdrucker (RJ45-Buchse), Printer-IP: 192.168.110.110,
DNS und Gateway ist die 192.168..110.253, gedruckt werden soll über das RAW-Protokoll, ist im Druckertreiber des PC so angegeben. Gateway wollte ich erst gar keins einrichten, damit das Ding nicht rausfunken kann, aber dann geht überhaupt nichts. So habe ich ihm nur den Kontakt zum DNS und zum PC erlaubt, alle anderen privaten Netze als auch alle öffentlichen sind geblockt.
Beide Geräte stecken an einem Cisco SG250-08HP, einem 8 Port-Management-Switch:
An Port 1 (dem VLAN 100 zugeordnet) steckt der Rechner, an Port 2 steckt der Drucker, dieser Port ist dem VLAN 110 zugeordnet. Beide sind Access-Ports.
Ich habe in der Firewall des VLANS 100 folgende Ports für das VLAN 110 freigegeben:
TCP: 9100 TCP (Raw), 445
UDP: 137, 138, 139, 161, 162
Das Kuriose: Der Drucker druckt ordnungsgemäß, wenn ich von VLAN 100 nach 110 alle TCP/UDP Ports freigebe (any)
Gebe ich die o. g. Ports an, nimmt der Drucker den Job entgegen, wartet ca. 3 Minuten, danach werden 2 Exemplare des Dokuments gedruckt, jedoch nicht vollständig (ca. eine Vierteilseite).
Mein erster Weg war in die Firewall Protokoll-Live-View um zu sehen, welche Pakete auf welchen Ports von VLAN 100 nach 110 gehen, wenn ich einfach alles durchlasse. Aber es gehen nur 9100 TCP, also Raw, und 53 UDP, also DNS vom Rechner zum Drucker.
Ansonsten läuft noch Zenarmor (Sensei) auf der OPNsense, das wurde temporär deaktiviert, bis der Fehler klar ist.
Habt ihr irgend eine Ahnung, woran das liegen kann? Der Drucker wurde gelöscht und re-installiert.
Hab die letzten zwei Tage nach der Ursache gesucht und bin quasi fast ergraut .
Lieben Dank und Grüße,
Christian
ich habe eine Jetway-Appliance mit OPNsense laufen. Auf selbiger habe ich zwei VLANS eingerichtet, mit folgender Konfiguration:
VLAN 100 auf igb1, Netzwerk 192.168.100.0/24, DNS ist 192.168.100.253
Gerät ist ein PC mit Windows 10 Pro, Rechner-IP: 192.168.100.100,
Gateway und DNS sind die 192.168.100.253, Internetzugang funktioniert.
VLAN 110 auf igb2, Netzwerk 192.168.110.0/24, DNS ist 192.168.110.253
Gerät ist ein Brother HL-L2370DN Netzwerkdrucker (RJ45-Buchse), Printer-IP: 192.168.110.110,
DNS und Gateway ist die 192.168..110.253, gedruckt werden soll über das RAW-Protokoll, ist im Druckertreiber des PC so angegeben. Gateway wollte ich erst gar keins einrichten, damit das Ding nicht rausfunken kann, aber dann geht überhaupt nichts. So habe ich ihm nur den Kontakt zum DNS und zum PC erlaubt, alle anderen privaten Netze als auch alle öffentlichen sind geblockt.
Beide Geräte stecken an einem Cisco SG250-08HP, einem 8 Port-Management-Switch:
An Port 1 (dem VLAN 100 zugeordnet) steckt der Rechner, an Port 2 steckt der Drucker, dieser Port ist dem VLAN 110 zugeordnet. Beide sind Access-Ports.
Ich habe in der Firewall des VLANS 100 folgende Ports für das VLAN 110 freigegeben:
TCP: 9100 TCP (Raw), 445
UDP: 137, 138, 139, 161, 162
Das Kuriose: Der Drucker druckt ordnungsgemäß, wenn ich von VLAN 100 nach 110 alle TCP/UDP Ports freigebe (any)
Gebe ich die o. g. Ports an, nimmt der Drucker den Job entgegen, wartet ca. 3 Minuten, danach werden 2 Exemplare des Dokuments gedruckt, jedoch nicht vollständig (ca. eine Vierteilseite).
Mein erster Weg war in die Firewall Protokoll-Live-View um zu sehen, welche Pakete auf welchen Ports von VLAN 100 nach 110 gehen, wenn ich einfach alles durchlasse. Aber es gehen nur 9100 TCP, also Raw, und 53 UDP, also DNS vom Rechner zum Drucker.
Ansonsten läuft noch Zenarmor (Sensei) auf der OPNsense, das wurde temporär deaktiviert, bis der Fehler klar ist.
Habt ihr irgend eine Ahnung, woran das liegen kann? Der Drucker wurde gelöscht und re-installiert.
Hab die letzten zwei Tage nach der Ursache gesucht und bin quasi fast ergraut .
Lieben Dank und Grüße,
Christian