iThome online | iThome Blog | iThome周刊訂閱

載入中...

liuchihwei

IT邦初學者
9級

在內網到DMZ區如何開印表機PORT?

各位大家好.

請教大家.
我公司內網有一台雷射印表機,是連在電腦(A)上,但目前有一台電腦(B)在DMZ區,我要如何使電腦(B)可以連到電腦(A)的雷射印表機呢?

DMZ區的PC-B ---> 內網的PC-A的雷射印表機

我要如何祗開那些PORT呢?

謝謝大家了..



收到書籤:發佈到twitter      
解決時間:2008-09-13 13:00:01
發問時間:2008-09-08 12:59:18

▼ ADVERTISEMENT ▼

最佳解答(網友推薦)
13
iT邦守護神

回答:fishk ( IT邦好手1級 )

時間:2008-09-08 15:39:55

可以參考這篇文章的回答
http://forum.slime.com.tw/thread190501.html

一般而言大多是透過spooler工作,伺服端的port是tcp 515,察看etc\service會有這個記載。另外相關的還有Network PostScript,在tcp 170。

由於網路印表機(含列印伺服器)在設定過程上每個廠商不同,使用的協定也有些不一樣,故必須針對個別狀況做「設定時」與「使用時」的觀察,才能完成防火牆的安全設定。小弟建議使用網路掃瞄軟體如superscan(註:使用時防毒軟體可能會出現警告)先就LAN端防火牆內的網路印表機狀態做ports掃瞄,確認其傾聽的ports,然後再決定哪些ports開或不開(註:有些網路印表機有提供telnet、snmp或web的管理,基於安全網外可以不開;有些較特殊的服務如 HP JetDirect Printer Server可以分別嘗試開或不開的狀況再行決定)。

參考資料:google

2008-09-09 11:07:12補充
你也可以試著先將防火牆[DMZ區的PC-B ---> 內網的PC-A的雷射印表機]的port全開, 然後再看firewall logs, 或利用Tcpview等工具來查看連接的ports, 然後再調整防火牆上的設定.
在內網到DMZ區如何開印表機PORT?
回答:fran633( IT邦初學者4級 )
時間:2008-09-09 00:05:45
5
誠如fishk所說要開哪個port要看pc-a是如何連到印表機的,您沒描述清楚是很難得到明確的答覆的!
若該印表機有支援 ipp 協定, 則直接用 tcp 80 即可.
回答:ghost( IT邦初學者9級 )
時間:2008-09-09 08:52:28
5
如果印表機是接在 PC-A 上,那就開 PC-B -> PC-A 的 NETBIOS/SMB port.
不過這樣開,應該很抖吧?

[-隱藏]

回應 ghost

fran633 說:

從dmz到內網要開 udp137/138 & tcp139/445,有多少人敢這樣開port?

2008-09-10 22:24:08

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

熱門標籤

 cisco   crystal   exchange   it   java   javascript   linux   m-power   mail   microsoft   msnlib   msnp15   msnsdk   msn機器人   mysql   nas   oracle   outlook   pmi   pmp   raid   report   sap   server   smartquery   sql   vista   windows   xp   倍力   倍力資訊   免費軟體   國際專案管理師   報表   專案管理   微軟   有話大聲說   活動   省錢   網路   網路儲存   網路管理   網頁安全   網頁設計   資安   資料庫   資訊安全   防毒軟體   2003   2008