Віддалений доступ до принтера, підключеного до інтернет-центру - keenetic

Поставлену задачу можна реалізувати, використовуючи два зазначених нижче способу.

Спосіб 1: Підключення до USB-принтера через встановлений VPN-тунель PPTP

Даний метод можна застосовувати тільки для Keenetic II. Keenetic Giga II. Keenetic Ultra. Keenetic DSL і Keenetic VOX (ці пристрої підтримують установку компонента прошивки Сервер PPTP - «Реалізація сервера PPTP»).
До істотних переваг цього способу можна віднести безпеку передачі даних через мережу Інтернет. Як недолік відзначимо лише те, що настройка сервера PPTP доступна не на всіх пристроях серії Keenetic, а тільки в тих інтернет-центрах, які були вказані вище.

Даний спосіб може бути застосований для всіх інтернет-центрів серії Keenetic, оснащених портами USB.
До переваг цього способу можна віднести простоту настройки і його доступність на всіх пристроях лінійки Keenetic c портами USB. Недоліком же є те, що потрібно відкрити спеціальні UDP / TCP-порти, що небезпечно і потенційно є джерелом загрози, лазівкою для зловмисників.

Увага! Для роботи обох способів необхідні 2 обов'язкові умови:

Далі розглянемо ці способи по налаштуванню інтернет-центру докладно.

Припустимо, що до інтернет-центру Keenetic підключений і встановлений USB-принтер з ідентифікатором 3139: тисяча сімсот сорок п'ять
Інформацію про підключення USB-принтера до інтернет-центру серії Keenetic з мікропрограмою NDMS V2 можна знайти в статті: «Підключення USB-принтера до інтернет-центру»

Даний спосіб зможе забезпечити як збереження переданих в захищеному (зашифрованому) вигляді даних, так і безпеку домашньої мережі з принтером, оскільки передача мережевого трафіку буде відбуватися по VPN-тунелю типу точка-точка.
Таким чином, відкриваються такі переваги:

  • При VPN-підключення не виникає потенційно небезпечних відкритих портів, які зловмисник міг би використовувати для своїх цілей;
  • Можливість передавати інформацію в зашифрованому вигляді через Інтернет, а це значить, роздруковувати на віддаленому принтері особисті або конфіденційні документи, які користувач не став би передавати через Інтернет у відкритому вигляді.

У мікропрограмі NDMS V2 інтернет-центрів серії Keenetic існує можливість включити сервер віртуальної приватної мережі VPN на основі протоколу PPTP. Детально опис установки компонента прошивки Сервер PPTP. його налаштування і підключення до мережі інтернет-центру ззовні наведені в статті: «Реалізація сервера PPTP». Рекомендується при налаштуванні сервера VPN встановити прив'язку до інтерфейсу Домашня мережа (в настройках PPTP-сервера в полі Доступ до мережі потрібно вибрати Home network (Wired and wireless hosts)). В цьому випадку віддалене підключення принтера після установки VPN-з'єднання не відрізняється від процедури підключення з локальної мережі інтернет-центру: «Підключення USB-принтера до інтернет-центру»

Спочатку потрібно визначити тип підключення принтера (Direct або CIFS). У веб-конфігураторі в меню Програми> Мережа MS Windows в розділі Мережні принтери в стовпці Тип відображається тип підключення принтера.

Віддалений доступ до принтера, підключеного до інтернет-центру - keenetic

а). Для принтерів, що використовують режим JetDirect (Direct). слід відкрити вказаний при налаштуванні порт (за замовчуванням використовується порт номер 9100 але якщо він блокується провайдером, його можна змінити і використовувати нестандартний номер порту). Як правило, даний порт не блокується інтернет-провайдерами. Детальну інформацію по підключенню USB-принтера в режимі JetDirect можна знайти в статті: «Підключення USB-принтера з використанням JetDirect до інтернет-центру».

Відкриває правило створюється для інтерфейсу, через який здійснюється чинне підключення до Інтернету. Його назва показано в меню Системний монітор в поле Чинне підключення до Інтернету.

Віддалений доступ до принтера, підключеного до інтернет-центру - keenetic

б). За замовчуванням підключений до інтернет-центру принтер встановлюється з типом сifs. тобто в режимі роботи з використанням компонента Windows Networking. В цьому випадку для звернення до принтера через мережу Microsoft Windows потрібно відкрити порти для роботи NetBIOS (це UDP-порти 137/138 і TCP-порт 139).

Для мінімізації загрози налаштуйте правила брандмауера в веб-конфігураторі інтернет-центру (в меню Безпека> Брандмауер).

Наприклад, правила можуть виглядати наступним чином:

Віддалений доступ до принтера, підключеного до інтернет-центру - keenetic

Віддалений доступ до принтера, підключеного до інтернет-центру - keenetic

Віддалений доступ до принтера, підключеного до інтернет-центру - keenetic

Детально кроки по установці принтерів, підключених до інтернет-центру в режимі cifs (SMB), розглянуті в статті: «Підключення USB-принтера до інтернет-центру»

Увага! Протоколи, які використовуються для роботи мережі Microsoft Windows Network, можуть бути заблоковані в мережах провайдерів, що надають пристрою доступ в Інтернет, що призведе до неможливості роботи за даною схемою. Мережа Microsoft Windows призначена для обміну даними в локальній тимчасової мережі.

Користувачі, які вважають цей матеріал корисним: 1 з 1