請問如何擋Xerox的印表機Web管理介面?

因為本單位對資安要求極嚴,所以連印表機的網頁管理介面都不能讓使用者或外部網路登入,

因此小弟使用了兩種方法,第一是防火牆擋內外部的使用者登入印表機IP所屬的管理網頁,

port是限定80、443、9100、161、162、25、20、21、22、23... 第二是將Xerox的印

表機登入帳密都改掉。可是全錄印表機的網頁管理介面真的很邪門,我用防火牆都擋不掉,

使用者還是可以輕易地開啟Web管理介面,打電話去問全錄的客服小姐,她跟我說只要是輸

入印表機IP都一定可以進去Web管理介面,擋不住的!真的是這樣嗎?有沒有高手大大知道

為什麼我擋了那些port還是沒用呢?當然我知道我是故意擋一堆port的,像是Telnet、SSH

、FTP、SNMP、SMTP、http、https.... 族繁不及備載,再擋的話連印表機都不用列印了

......還是我還有漏掉的呢?

目前在懷疑631這個port...


請問如何擋Xerox的印表機Web管理介面?
hsunhao wrote:
因為本單位對資安要...(恕刪)
我亂回一下~~
網頁應該都是Port 80 跟 443 (鎖這兩個就一定沒法連), 但是要鎖特定影印機IP或網路孔, 全鎖自己電腦都不能上網
PS:要網管型的HUB(等級要高),不是防火牆

----

列印 9100
寄信 SMTP 看設定
SNMP 印表機狀態
只留9100 SMTP SNMP 應該連不到了....
至於 Xerox 診斷連線 我就不知道哪個PORT, 鎖了收不到診斷連線他會跟你聯絡吧~~ 到時再開那個PORT
hsunhao wrote:
因為本單位對資安要求...(恕刪)

防火牆設定一般都是阻擋外對內,內對外,區網就通常不在限制範圍,除非比較高階utm

ad的gpo下禁止訪問 網頁試試
或者卡八司機 有買含後台的應該也能單擋某網頁
我覺得是你的網路觀念出了問題
猜測你的內部網段電腦跟印表機都是相同的
同網段之間不需要透過防火牆直接就在switch之內封包交換完成
那防火牆再設什麼都沒用了

saber11 wrote:
我覺得是你的網路觀...(恕刪)


本單位有五個網段,我可以開啟別的網段的印表機IP所屬的管理介面耶...


saber11 wrote:
我覺得是你的網路觀...(恕刪)
+1
需要用 L4 以上的 switch 交換器...針對每個網路孔+IP+Port做限制
這應該就是 Cisco 天下多

小笨賢 wrote:
+1需要用 L4 ...(恕刪)


那我還是乖乖在有連接印表機的Cisco交換器上設ACL好了,可是會設到昏倒……印表機有20~30台……

時速90公里的垃圾車 wrote:
那我還是乖乖在有連...(恕刪)
我笑了

內部區網跟防火牆有什麼關系??

當然沒效


請用企業版防毒軟體的功能去擋


你要把Printer獨立出來一個網段,放個防火牆在前面擋也是可以啦
幫你問了
請全錄工程人員來改一下印表機裡設定
把CWIS關掉就可以了....

關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!