Drucken vom Client PC über VPN zum an der UDM-Pro angeschlossenen Drucker

Es gibt 4 Antworten in diesem Thema, welches 947 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo liebe ubiquiti User,


    seit einiger Zeit verwende ich eine UDM-Pro. An dem RJ45 WAN erhält die UDM ihren Internet-Zugang über einen LWL-Router. Der Provider ist 1&1.

    Es funktioniert soweit alles gut. Mit dem Netzwerk hinter der UDM und die leistungen durch das LWL Netz sind wir alle sehr zu frieden.

    Ich probiere noch einige Dinge aus. Als Vorgänger diente eine Fritz 7590 als Router, NAS-Server. Auch der VPN Zugang funktionierte durch Wireguard über die Fritz einwandfrei.

    An der UDM-Pro habe ich ebenfalls Wireguard aktiviert und den Schlüssel in dem Wireguard Client auf meinem PC eingelesen.

    Verbinden gedrückt -> verbunden! Super dachte ich. Der Aufruf der Weboberflächen der UDM, der nur noch als NAS dienenden Fritz und aller anderen Geräte auch Drucker(2x) funktionierte sofort.


    Möchte ich aber einen der Drucker, deren Weboberfläche wie oben beschrieben, erreichbar ist mit einem Druckauftrag von meinem WIN11 Pro Notebook aus ansprechen habe ich keine Chance.

    Beide Drucker werden durch Windows als offline gemeldet.


    Ich habe jetzt schon Stunden im Internet gesucht und außer vielen nichtsnutzenden Tipps nichts brauchbares gefunden.

    Im weiteren Verlauf bin ich über diese Forum gestolpert.

    Nach dem stöbern und dem lesen einiger Beiträge habe ich mich in der Hoffnung das mir jemand helfen kann angemeldet.


    Vielen Dank im voraus für eure Mühen!

  • Die Drucker sind vermutlich mit Hostnamen eingerichtet. Entweder musst Du dann die Namensauflösung ans laufen bekommen.


    In der Wireguard Config müsste bei [Interface] etwas ähnliches stehen:

    DNS = 172.20.2.2, 172.20.2.1, dop3.local


    Das sind 2 IP Adressen von 2 DNS Servern und der Domänensuffix des Netzwerks.


    Alternativ kannst Du auch den Druckern eine Feste IP zuweisen und dann auf deinem W11 Notebook die Druckeranschlüsse umkonfigurieren. Da muss dann die IP statt des Hostnamens rein. Wenn das MFCs sind könnte es dann aber noch Probleme mit dem Scannen geben.

  • Hallo Dor_Chris, hallo DoPe,


    ich habe in der WG Konfig als DNS-Server die VPN Gateway (192.168.3.1), die IP der UDM (192.168.178.1) dann nach und nach noch 1.1.1.1 (VPN Namens-Server 1) und 8.8.8.8 (VPN-Namens-Server 2) eingetragen.

    Die öffentlichen habe ich wieder aus der WG Konfig gelöscht da diese keine Wirkung hatten.

    Vorher allen habe ich der WG Konfig unter Teilnehmer -> erlaubte IPs noch die 192.168.178.1/24 der UDM ergänzt.

    Im Anschluss waren alle Geräte im Netzwerk via Ping und die Geräte mit Webinterface (UDM, Fritzbox-nur noch NAS, Drucker etc.) über ihre Webseite erreichbar.


    Die Drucker haben immer schon eine feste IP-Adresse gehabt und unter "Drucker Eigenschaften -> an meinem WIN11 NB ist unter Anschlüsse in der Tabelle "Anschluss" die IP des Druckers 192.168.178.101,

    (Portname: / Druckername beides die IP!, Protokoll Raw, Port 9100, SNMP aktiviert mit public und Index 1


    unter


    "Beschreibung" Standard-TCP/IP-Port


    und unter


    "Drucker" Kyocera ECOSYS M6630cidn

    aufgeführt.


    Wir haben in der letzten Woche den LWL Anschluss bekommen. Bis dahin war die Fritzbox 7590 der Dreh- und Angelpunkt. Um nicht alle Geräte mit fester IP umadressieren zu müssen haben wir der UDM erstmal die alte Fritz Ip verpasst.

    Mit dem WG Zugang der Fritz konnte ich problemlos aus der Ferne Druckaufträge vergeben. Den Scanner habe ich aus der Ferne nie genutzt.

    Ich habe mir die WG Konfiguration der Fritz mal angeschaut. Hier war unter DNS-Server nur die IP der Fritz und der Name der Fritz eingetragen.


    Habt ihr bitte sehr gerne noch ein paar Tipps?


    Beste Grüße

  • Haben die Drucker evtl. eine Einstellung die nur aus bestimmten IP Netzen Druckaufträge annimmt? Dein VPN Client ist ja in einem anderen IP Netz als der Drucker. Da Du auf die Webseite des Druckers kommst, sollte die Kommunikation ja so erstmal gegeben sein.


    Als DNS gehen 192.168.3.1 oder 192.168.178.1 weil beides Interfaces deiner UDM sind. Google und Cloudflare können natürlich die Namen deiner lokalen Geräte nicht auflösen ... daher scheinbar keine Wirkung.

    Eigentlich sollten bei erlaubte IPs alle Adressen drin stehen die "durchgelassen" werden sollen also dann eigentlich 192.168.178.0/24 wenn das dein Netzwerk ist.


    Poste mal bitte die Konfig. Aber ohne die Keys bitte!