Dobrý den, mám tiskárnu ve firmě, která je připojená do sítě a můžu normálně tisknout. Firemní router je mikrotik. V rámci firmy se přihlašuji na vzdálenou plochu, která má jinou wan adresu. Potřeboval jsem tisknout ze vzdálené plochy, tak jsem nastavil port forwarding na mikrotiku. Nastavil jsem NAT na přesměrování portů, pouze port, in-interface: Internet a přeměrovat na LAN adresu tiskárny. Do firewall Filter Rules jsem dam forward accept na daný port a funguje to. Nicméně můžu tisknout odkudkoliv, kde přidám tiskárnu s firemní wan adresou a nastaveným portem. Chtěl bych, aby se dalo tisknout pouze ze vzdáleného serveru. Když jsem zkoušel source address na NAT, kde jsem nastavil wan adresu vzdáleného serveru, tak tisk nešel. Můžete mi poradit prosím? Děkuji.
j.
Není na vině zmatek který z počítačů vlastně za jakých okolností obstarává tisk?
Protože u forwardované tiskárny přes RDP netiskne server, nýbrž klient, a tedy při práci na RDP sice dokument zpracovávám na RDP serveru, ale používám tiskový ovladač mašiny, u které fyzicky sedím, takže do té vzdálené LAN musím tisknout přes LOKÁLNÍ tiskárnu RDP serveru, která na něm musí být nainstalovaná (lhostejno zda připojená přímo nebo síťová).
Stejně tak mi není jasné, kde má tisk vlastně fyzicky vylézt. Ve firmě, nebo u toho pracovníka venku?
V případě a) musíš tisknout na lokální tiskárnu RDP serveru, v případě b) na forwardovanou z klienta (v názvu bude mít v závorce napsáno "Přesměrováno relací <číslo>"), nebo si dokument stáhnout na úložiště "terminálu", otevřít ho lokálně, a tisknout na tiskárnu v lokalitě, kde fyzicky sedíš.
Navíc je otázkou, a z popisu jsem to nepochopil, jestli není do internetu vystavený (forwardovaný) nahý port toho RDP serveru na samostatné veřejné IP, což by bylo "velmi odvážné". Práci přes RDP je bezpečné provozovat jedině skrz pořádnou VPNku (tedy rozhodně ne PPTP).
Připojení skrz VPN a pak k RDP už "lokálně" by mělo navíc výhodu v tom, že by klientský počítač klidně mohl tisknout na "svoji" tiskárnu, a přesto by to ve firmě vylezlo, aniž by se předtím musel připojovat k RDPčku nebo používat forwardovaný LPR port na routeru.
Jinak celkově bych doporučil usilovně zapracovat na srozumitelnosti formulací, protože už první věta říká, že do sítě není připojená tiskárna, nýbrž firma. Správné formulování problému při řešení totiž fakt docela pomáhá.