iPad - Drucken ermöglichen

|
Vorarlberger Standardschulinstallation Autoren: Mehrere IT-Regionalbetreuer Besuchen Sie uns im Internet http://www.vobs.at/rb |
© 2023 Vorarlberger Bildungsservice |
iPads & Drucken
Inhalt
2. AirPrint am Drucker aktivieren 3
3. AirGroup Einstellungen im Aruba WLAN Controller 4
4. Firewall Pinhole von Blau auf die IP des Druckers in Grün 5
4.1. IPFire: Pinhole von Blau auf die IP des Druckers in Grün 5
4.2. Fortigate: Pinhole von Blau auf die IPs der Drucker in Grün 5
5. iPad Konfigurationseinstellungen 6
Lieber Helmut,
keine allzu große Sache – bei uns:
- auf den Aruba-APs:
- den bonjour-Dienst aktivieren
- Pinhole (Portweiterleitung) auf die IP des Druckers (Kopierers) – sind bei uns verschiedene Netze
- in Intune Richtlinie, die den Drucker mit dieser IP zuordnet (Konfigurationseinstellung – Airprint …)

Drucker (Kopierer) müssen airprint-fähig sein (bzw. das muss aktiviert werden – bei den Kopierern ist das meistens per default deaktiviert).
Problemstellung
Wir wollen mit den iPads, die sich im „Blauen Netz“ des WLANs befinden, auf einem Drucker im grünen Netz drucken.
Dazu benötigen wir
- einen Drucker, der AirPrint unterstützt
- AirGroup Einstellungen im Aruba WLAN Controller
- ein Pinhole in der Firewall von Blau auf die IP des Druckers in Grün
- iPad Konfigurationseinstellungen in Intune oder Jamf
AirPrint am Drucker aktivieren
Hier am Beispiel eines Konika Minolta bizhub 458.
Zum Testen würde ich iPad und Drucker ins selbe vLAN hängen.
|
|
|
|
|
AirGroup Einstellungen im Aruba WLAN Controller
|
|
Bei diesen Diensten handelt es sich um Layer 2 Multicast Protokolle, die erhöhten Verkehrt auf allen Aruba Access Points im WLAN verursachen. Sollte es zu Instabilitäten gerade an Schulen mit sehr viel WLAN Verkehr kommen, würde ich diese Dienste einschränken oder wieder beenden. |
Firewall Pinhole von Blau auf die IP des Druckers in Grün
IPFire: Pinhole von Blau auf die IP des Druckers in Grün
In der folgenden Beschreibung werden alle Ports einer Drucker IP im „Grünen Netz“ für alle Rechner im „Blauen Netz“ geöffnet.
|
|
Nicht getestet: Sollte man Ports einschränken wollen, würde ich im IPFire eine Dienstegruppe mit folgenden Ports für dieses Pinhole freischalten:
80 TCP HTTP - AirPlay 443 TCP HTTPS - AirPlay 554 UDP/TCP RTSP - AirPlay 1900 UDP SSDP - Bonjour 3689 TCP DAAP - AirPlay 5297 TCP - Bonjour 5298 TCP/UDP - Bonjour 5350 UDP NAT Port Mapping Protocol Bonjour 5351 UDP NAT Port Mapping Protocol Bonjour 5352 UDP NAT Port Mapping Protocol Bonjour 5353 UDP NAT Port Mapping Protocol Bonjour 5354 UDP NAT Port Mapping Protocol Bonjour |

Hier ist das „Blaue Netz“ ein eigenes vLAN, für das der IPFire DHCP macht und 10er-Adressen verteilt.
Die IP des Druckers ist die 192.168.1.80 im „Grünen Netz“.
Fortigate: Pinhole von Blau auf die IPs der Drucker in Grün
Aus dem vLAN WLAN „Blaues Netz“ dürfen alle Geräte auf alle Ports einer Gerätegruppe Drucker im vLAN Pädagogik „Grünen Netz“.

iPad Konfigurationseinstellungen
Intune
|
|
|
|
|
|
|
|
|
Jamf
In Volksschulen kann diese Einstellung über Jamf School in einem neuen Profil unter dem Punkt "Airprint" eingerichtet werden:










