PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Subnetzübergreifend drucken mit shorewall und cups



Tarzipan
12.11.04, 16:48
Moin,
Rechner1 fungiert mittels shorewall als Brücke zwischen Subnetz A und Subnetz B. In Subnetz B ist Rechner D mit angeschlossenem Drucker und CUPS-Server.
Von Rechner1 aus kann auch auf Rechner D drucken, da ich die Ports freigegeben habe. Ich habe jetzt auch ein Weiterleitung aller Anfragen aus Subnetz A an Rechner1 auf Port 631 an Rechner D in Subnetz B weitergeleitet.
Von Rechner2 im Subnetz A finde ich jetzt den Drucker, der an Rechner D hängt, als Servername erscheint Rechner1. Soweit so gut. Euphorie macht sich breit. Leider kommen die Druckaufträge nicht beim Cups an Rechner D an. Irgendwo müssen sie also verloren gegangen sein. Meine rules sehen so aus(experimentell):


ACCEPT net fw udp 53,631 -
ACCEPT net fw tcp 53,22,20,21,631 -
ACCEPT loc fw udp 53,631 -
ACCEPT loc fw tcp 53,22,20,21,631 -
REDIRECT loc 3128 tcp www -
ACCEPT fw net tcp www
REDIRECT loc 3128 tcp www -
ACCEPT fw net tcp www

ACCEPT fw loc tcp 53,22,20,21,631
ACCEPT fw loc udp 53,22,20,21,631

ACCEPT net:192.168.0.10 loc tcp 631 -
ACCEPT net:192.168.0.10 loc udp 631 -

ACCEPT loc net tcp 631 -
ACCEPT loc net udp 631 -

DNAT net:192.168.0.10 loc:192.168.1.2 tcp 631 - 192.168.0.4
DNAT net:192.168.0.10 loc:192.168.1.2 udp 631 - 192.168.0.4

wobei 192.168.0.4 Rechner1 ist, 192.168.0.10 Rechner2 und 192.168.1.2 Rechner D
net ist Subnetz A und loc ist Subnetz B.
Ich bitte um Nachsicht, dies ist mein erster Versuch mit Shorewall. :)
hallo?