5
IPsec/Firewall-Konfiguration (V.34.xx)
Je nach Druckserver und Drucker/Multifunktionsgerät kann der IP-Datenverkehr mit Hilfe der IP-
Sicherheitsfunktionen (IPsec, RFC 2401) oder Firewall-Funktionen des Druckservers gesteuert
(verarbeitet oder verworfen) werden.
●
Wenn Druckserver und Drucker/Multifunktionsgerät IPsec unterstützen, können Firewall und IPsec
zum Schutz verwendet werden.
●
Wenn IPsec nicht unterstützt wird, ist nur der Schutz durch eine Firewall möglich.
Die Kombination von IPsec und Firewall ermöglicht die Netzwerkschichtsicherheit in IPv4- und IPv6-
Netzwerken. Mit der Firewall allein kann lediglich gesteuert werden, welchen IP-Adressen der Zugriff
gestattet wird. IPsec sorgt durch Authentifizierung und Verschlüsselung für eine höhere Sicherheit.
Hinweis
Druckserver auch einen SNMPv3-Agenten in der Anwendungsschicht zur Sicherheit von
Verwaltungsanwendungen sowie SSL-Standards (Secure Sockets Layer) in der
Transportschicht für sichere Client-Server-Anwendungen (z. B. Client-Server-Authentifizierung
oder HTTPS-Kommunikation).
Die IPsec-Konfiguration ist relativ komplex. Da IPsec Sicherheit in der Netzwerkschicht bietet und relativ
unabhängig von den Anwendungsschichten sein kann, wird die Möglichkeit zu einer sicheren Host-zu-
Host-Kommunikation in einem ausgedehnten Netzwerk (z. B. Internet) beträchtlich erhöht.
Sie müssen für den IPsec/Firewall-Betrieb auf dem Druckserver eine IPsec/Firewall-Richtlinie für
bestimmte IP-Datenpakete definieren. Sie können in Ihrem Web-Browser über den eingebetteten
Webserver auf die Seiten mit der IPsec- und Firewall-Richtlinie zugreifen. Die folgenden Abbildungen
zeigen typische IPsec- und Firewall-Richtlinienseiten.
Hinweis
einer IPsec-Richtlinie konfiguriert wurde, müssen auch die für den Zugriff verwendeten Computer
entsprechend eingerichtet werden. Die auf dem Druckerserver und auf den Computern
konfigurierten IPsec-Richtlinien müssen kompatibel sein. Andernfalls kann keine Verbindung
hergestellt werden.
DEWW
Neben dem Schutz durch Firewall und IPsec auf Netzwerkschicht unterstützt der
Damit die Kommunikation mit einem HP Jetdirect-Druckserver möglich ist, der mit
101