會員中心 | iThome online | iT邦部落格 | 小7聚樂部 | iThome download | apphome

載入中...

liuchihwei

iT邦初學者
9級

在內網到DMZ區如何開印表機PORT?

各位大家好.

請教大家.
我公司內網有一台雷射印表機,是連在電腦(A)上,但目前有一台電腦(B)在DMZ區,我要如何使電腦(B)可以連到電腦(A)的雷射印表機呢?

DMZ區的PC-B ---> 內網的PC-A的雷射印表機

我要如何祗開那些PORT呢?

謝謝大家了..


發佈到:發佈到Facebook 發佈到噗浪 發佈到twitter
分享時間:2008-09-08 12:59:18
▼ ADVERTISEMENT ▼

最佳解答(網友推薦)
16

回答:fishk ( iT邦大師6級 )

時間:2008-09-08 15:39:55

可以參考這篇文章的回答
http://forum.slime.com.tw/thread190501.html

一般而言大多是透過spooler工作,伺服端的port是tcp 515,察看etc\service會有這個記載。另外相關的還有Network PostScript,在tcp 170。

由於網路印表機(含列印伺服器)在設定過程上每個廠商不同,使用的協定也有些不一樣,故必須針對個別狀況做「設定時」與「使用時」的觀察,才能完成防火牆的安全設定。小弟建議使用網路掃瞄軟體如superscan(註:使用時防毒軟體可能會出現警告)先就LAN端防火牆內的網路印表機狀態做ports掃瞄,確認其傾聽的ports,然後再決定哪些ports開或不開(註:有些網路印表機有提供telnet、snmp或web的管理,基於安全網外可以不開;有些較特殊的服務如 HP JetDirect Printer Server可以分別嘗試開或不開的狀況再行決定)。

參考資料:google

2008-09-09 11:07:12補充
你也可以試著先將防火牆[DMZ區的PC-B ---> 內網的PC-A的雷射印表機]的port全開, 然後再看firewall logs, 或利用Tcpview等工具來查看連接的ports, 然後再調整防火牆上的設定.
在內網到DMZ區如何開印表機PORT?
iT邦幫忙MVP
回答:fran633( iT邦初學者1級 )
時間:2008-09-09 00:05:45
8
誠如fishk所說要開哪個port要看pc-a是如何連到印表機的,您沒描述清楚是很難得到明確的答覆的!
若該印表機有支援 ipp 協定, 則直接用 tcp 80 即可.
回答:ghost( iT邦初學者7級 )
時間:2008-09-09 08:52:28
8
如果印表機是接在 PC-A 上,那就開 PC-B -> PC-A 的 NETBIOS/SMB port.
不過這樣開,應該很抖吧?

[-隱藏]

回應 ghost

1

fran633 說:

從dmz到內網要開 udp137/138 & tcp139/445,有多少人敢這樣開port?

2008-09-10 22:24:08

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

哈哈
毆飛
開心
抗議
落寞
睡覺
噴鼻血
No
失神
爆氣
疑惑
Orz
不耐煩
喜歡
臉紅
噎到
放手
打嗑睡
掰掰
放馬過來
敲碗
簽名
筆記
拍手
沙發
XD
無言
偷笑
翻桌
謝謝
灑花
抱抱
逃跑
炸死你
愛你
生日快樂
rock
嘆氣
下雨
衝刺
搖頭
拍照
打球
健身
駭客
射門
泡湯
踹共
唱歌
做菜

上傳圖片
▼ ADVERTISEMENT ▼

邦友收藏動態

最新收藏最多人推最多人收

新增收藏

收藏到iT邦 書籤小工具

「收藏到iT邦」讓你更方便收藏站外文章。可用下面其中一種方法安裝:

  • 拖拉上面的「收藏到iT邦」連結到瀏覽器的書籤列
  • 在連結上方按右鍵,選擇「加到我的最愛」

之後看到喜歡的站外文章,只要點一下「收藏到iT邦」,就會收藏起來囉

安裝「收藏快捷鍵」

安裝「收藏快捷鍵」,可以讓邦友直接透過Google工具列上的按扭,快速收藏站內、站外的網頁。

訂閱每日摘要

iT邦幫忙即日起提供「每日摘要」給尚未註冊的邦友,只要輸入您的E-mail,每日就可以收到最新的發問與分享