taki_net: (gagarin)
taki_net ([personal profile] taki_net) wrote2014-12-05 02:32 am

И еещ вопрос сисадминам и гуру

У меня есть принтер (МФУ) HP M177, подключенное через Ethernet-кабель. Оно получает адрес в одной сети с примерно с 20 машинами в разных углах здания (плюс в этот же сегмент садятся по вайфаю). А реально должны печатать три машины, стоящие в одной комнате. Так вот, компы с виндой 8.1 сами определяют его в сети, сами ставят драйверы и печатают на него напропалую (ну, вру - последнее - выбор принтера из списка - это уже юзвери).

Что делать-то? Я пока вижу одно решение, и оно мне не нравится: поставить в комнату файрвол и убрать за него 3 машины и принтер. Ничего лучше никто не знает? (я имею. в виду не общие соображения, а именно ЗНАЕТ).

Отключить bonjour

(Anonymous) 2014-12-05 01:21 am (UTC)(link)
Тогда винда (и маки) перестанут его подхватывать на лету. Только сейчас уже поздно, кто хотел его установить-установил. Если только поменять ip-адрес. И да, UPnP тоже бяка в смысле безопасности. А что делает его встроенный пароль?

[identity profile] http://users.livejournal.com/__const__/ 2014-12-05 04:47 am (UTC)(link)
Если принтеру маской выделить подсетку, включающую его и нужные машины плюс несуществующий реально шлюз (точнее, адрес шлюза). Принтер будет принимать пакеты из «другой» подсетки или нет?

[identity profile] alienshtorm.livejournal.com 2014-12-05 06:11 am (UTC)(link)
У таких принтеров в меню настройки должен быть пункт "HP Smart Install". Это может помочь.

Железно поможет разделение адресных пространств (роутер не обязателен).
Грубо говоря если сейчас общая сеть имеет адресное пространство 192.168.0.0/24, то принтеру назначить адрес 192.168.1.5 (например).
И трем компьютерам, которым с ним нужно работать, добавить дополнительный адрес из пространства 192.168.1.0/24. Т.е. у этих компьютеров станет по 2 ip-адреса.

[identity profile] taki-net.livejournal.com 2014-12-05 06:32 am (UTC)(link)
Спасибо, попробую.

VLAN

[identity profile] freedom_of_sea.livejournal.com 2014-12-05 08:28 pm (UTC)(link)
управляемый свич поставить и воткнуть избранных в него.



Re: VLAN

[identity profile] taki-net.livejournal.com 2014-12-05 08:45 pm (UTC)(link)
Угу, самая дешевая модель дороже чем роутер бытового класса с файрволом.
Edited 2014-12-05 20:46 (UTC)