Zugriff von VLAN zu VLAN z.b Drucker oder App funktioniert nicht trotz Regel

  • Moin zusammen,

    ich habe einen Cloud Fiber neu und versuche mich an den VLANS und deren Firewall Regeln. Aber ich scheitere schon ganz am Anfang und ich weiß nicht was das Problem ist.
    Die VLANS sind in Internal

    Ich habe keine besonderen Regeln, erstmal alles noch Standard dennoch habe ich schon Zugriff Probleme von VLAN zu VLAN
    Mein PC hat die IP 192.168.10.10, mein Drucker steckt im Netzwerk 192.168.2.x. Wenn ich nun am PC die APP zum Scannen öffnen will passiert nichts. Anpingen kann ich den Drucker aber.
    Mein TV hat die IP 192.168.30.10, ich bin mit dem Handy im Netzwerk 192.168.2.x und ich versuche über eine APP zum steuern des PC darauf zuzugreifen. Bekommt aber auch hier keine Verbindung.

    Ich kann aber über den PC (192.168.10.10) als Beispiel über den Browser auf Geräte in 192.168.2.x. zugreifen nur z.b nicht auf auf diese Scanner APP und drucken tut er halt auch nich.

    Ich habe dann dazu ganz einfache Internal Allow Regeln definiert wo als Source das Netzwerk vom PC (Heimnetzwerk) alles auf Allow und Ziel das Netzwerk (Default) 192.168.2.1. Auch habe ich es noch anders herum probiert.
    Trotzdem habe ich keinen Zugriff.
    Für den TV die gleiche Allow Regel und Sicherheit einmal in beide Richtungen eingerichtet auch kann ich weiterhin per Handy nicht auf den TV zugreifen.

    Dachte ich könnte auch die Logs einsehen unter Systemprotokoll-Triggers aber da steht dazu nicht das irgendwas versucht wird.

    Ich verstehe leider das grundlegende Problem nicht, da ich doch einfach eigentlich alles erlaube.

  • Ein grundlegendes Problem ist, das viele dieser ganzen Consumer Dinge einfach automatische Suchvorgänge durchführen, die technisch nur innerhalb eines VLANs funktionieren wie zum Beispiel Broadcast. Ist der Drucker oder TV in einem anderen VLAN, dann findet die APP das Gerät einfach nicht, auch wenn TCP/UDP/ICMP problemlos über den Router gehen.

    Zusätzliche Allow Regeln helfen da nicht, wenn ohnehin alles erlaubt ist. Du kannst mit etwas Glück was erreichen, wenn Du die betreffenden VLANs unter Settings - Network für mDNS aktivierst (Haken setzen und VLANs auswählen). Danach ist es ggf. auch erforderlich Dinge wie Multifunktionsdrucker neu zu installieren. In jedem Fall wird nicht alles in verschiedenen VLANs funktionieren.

  • Ein grundlegendes Problem ist, das viele dieser ganzen Consumer Dinge einfach automatische Suchvorgänge durchführen, die technisch nur innerhalb eines VLANs funktionieren wie zum Beispiel Broadcast. Ist der Drucker oder TV in einem anderen VLAN, dann findet die APP das Gerät einfach nicht, auch wenn TCP/UDP/ICMP problemlos über den Router gehen.

    Zusätzliche Allow Regeln helfen da nicht, wenn ohnehin alles erlaubt ist. Du kannst mit etwas Glück was erreichen, wenn Du die betreffenden VLANs unter Settings - Network für mDNS aktivierst (Haken setzen und VLANs auswählen). Danach ist es ggf. auch erforderlich Dinge wie Multifunktionsdrucker neu zu installieren. In jedem Fall wird nicht alles in verschiedenen VLANs funktionieren.

    Danke für deine Antwort, du meinst Multicast-DNS unter dem jeweiligen VLAN? Das ist schon aktiviert.

    Der Drucker hängt im Default Netzwerk und der PC im VLAN - Heimnetzwerk bei mir

  • Das ganze hängt halt auch vom konkreten Drucker ab ... und natürlich auch ob man den auf einem PC mit Treibern richtig installiert hat und der Drucker dann stumpf per IP angesprochen wird unabhängig davon ob der da ist oder nicht oder ob es eine APP ist, die zum Drucken erstmal nach diversen Druckern sucht ... Die App ist ja Mobil und daher in verschiedensten Netzen Zuhause wo evtl. unterstützte Drucker ermittelt werden müssen. Ein PC hingegen ist ja eher in einem Netz in Betrieb und wenn er in einem anderen Netz wäre, dann geht dort das Drucken auch nicht einfach so, es sei denn auf der IP die der Treiber nutzt ist ein Drucker der die Druckersprache beherrscht.

  • Mein PC hat die IP 192.168.10.10, mein Drucker steckt im Netzwerk 192.168.2.x. Wenn ich nun am PC die APP zum Scannen öffnen will passiert nichts. Anpingen kann ich den Drucker aber.

    Brother? Ich habe es auch nicht geschafft, "iPrint&Scan" über Subnetzgrenzen hinweg mit einem Gerät zu verbinden. Unterstützt die Software einfach nicht, auch wenn es ein bisschen idiotisch wirkt. Das Drucken war hingegen kein Problem.

    Würde auch davon ausgehen, dass es bei anderen Herstellern ähnlich nervig ist, insbesondere bei HP ist die Software ja schon länger der absolute Abschuss.

  • Brother? Ich habe es auch nicht geschafft, "iPrint&Scan" über Subnetzgrenzen hinweg mit einem Gerät zu verbinden. Unterstützt die Software einfach nicht, auch wenn es ein bisschen idiotisch wirkt. Das Drucken war hingegen kein Problem.

    Würde auch davon ausgehen, dass es bei anderen Herstellern ähnlich nervig ist, insbesondere bei HP ist die Software ja schon länger der absolute Abschuss.

    Es ist ein Epson, aber dann weiß ich das es nicht unbedingt an mir liegt das es nicht geht.
    Aber gut das mit den VLANS hätte ich mir dann auch einfacher vorgestellt. Dann bleiben Drucker, PC usw wohl zusammen im Default Netzwerk

  • Ist ja auch eine Frage der Ansicht. Ich für meinen Teil packe die Drucker nie in ein anderes VLAN ... wüsste nicht wozu ... da geht m.M.n. vom Windows Druckspooler seit inzwischen Jahrzehnten ein größeres Risiko aus.

  • Ich habe so ein HP Multidrucker Teil. Drucker per PCL und IP war nie ein Problem aber vom PC aus scannen und faxen war er selbst im gleichen Vlan zickig.

    Wenn ich von Drucker aus scanne und per Mail oder ans NAS sende oder Faxe über FB geht es in andere VLAN.

    Aber Drucker einrichten war unter Windows schon immer ein Glücksspiel ;)

  • Ist ja auch eine Frage der Ansicht. Ich für meinen Teil packe die Drucker nie in ein anderes VLAN ... wüsste nicht wozu ... da geht m.M.n. vom Windows Druckspooler seit inzwischen Jahrzehnten ein größeres Risiko aus.

    Ich wollte den PC halt in ein anderes VLAN hängen, da ist mir das aufgefallen das die APP für Scannen nicht mehr funktioniert.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!