LAN-Gerät (Drucker) über Zerotier erreichbar machen

Started by p_kn, February 09, 2023, 04:08:20 PM

Previous topic - Next topic
Hallo,

ich möchte gern einen Netzwerkdrucker über's Internet erreichen können. Er ist mit einem OPNSense-Router per Ethernet verbunden. Die OPNSense ist per WLAN ins Internet verbunden. Ich bekomme von dort jedoch weder eine fest IP, noch eine Portweiterleitung, nur schlichten Internetzugang. Nun möchte ich aber aus dem Internet auf diesem Drucker drucken. Er selbst unterstützt keinerlei Cloud-Printing.
Ich stelle mir vor, die OPNSense in ein Zerotier-Netzwerk einzubinden. Das ist soweit gelungen, sie ist im ZT-Central sichtbar und authorisiert.
Passendes Interface ist angelegt und eine Firewallregel (alles erlaubt) angelegt. Mit meinem Clientrechner bin ich ebenfalls im Zerotier-Netzwerk. Trotzdem kann ich die OPNSense nicht anpingen. Wie kann ich das erreichen?

Und was wäre dann noch zu tun, damit der Zerotier-Tunnel an den LAN-Port zum Drucker gebrückt/freigegeben wird? Dass ich also den Drucker unter der Zerotier-Adresse erreichen kann, die der Router bekommen hat. Denn der Drucker hat selbst natürlich keinen Zerotier-Client.

Danke schonmal!

February 09, 2023, 08:16:59 PM #1 Last Edit: February 10, 2023, 08:09:29 AM by micneu
- bitte mal einen Screenshot von deiner konfiguration
- bitte einen screenshot von deiner zerotier member seite
- hat dein Drucker die Sense als Standard Gateway?

ich habe jetzt nicht die große erfahrung mit zerotier, aber bitte screenshot von allem was du in dem zusammen hang konfiguriert hast (entweder fehlt dir ein routing und/oder eine firewall regel)

PS: habe mir eine testumgebung gebaut und was soll ich sagen, läuft ganz einfach, man braucht nur ein wenig netzwerkkenntnisse
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Vielen Dank für die Hilfe.
In Zerotier Central ist alles noch unkonfiguriert, außer dass die beteiligten Clients (OPNSense und mein Clientrechner) authorisiert sind.
In der OPNSense habe ich erst einmal mich nur um das zt-Netzwerrk gekümmert, der Drucker selbst ist noch nicht dran. Ich dachte, die über zt anpingen zu können wäre erstmal eine notwendiger Schritt.
Anbei einmal die Screenshots. Danke schonmal!

ja, jetzt währen die screenshots hilfreich zu deiner zerotier central. denke da musst du noch was machen (wie du schreibst)
- die sense sieht für mich gut aus, natürlich solltest du den drucker anschließen, das ist doch das ziel
- ist der drucker im gleichen lan wie alle anderen oder in einem separaten netzwerk (eigener ip bereich)?
- welchen ip bereich nutz die sense bei dir lokal?
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Die erlaubte Screenshotgröße hier ist zu klein für den der ZT-Central. Aber wie gesagt, ist absolut frisch aufgesetzt und nichts eingestellt. Was muss den dort eingestellt werden?
Der Drucker ist an der OPNsense noch nicht dran, weil sowohl die OPNsense, als auch der Drucker momentan noch anderweitig verwendet werden und ich das Umstricken ohnen nennenswerten Ausfall vorbereiten will. Danach wäre der Drucker das einzige Gerät an der OPNsense.
Wie kann ich denn überhaupt erst einmal die OPNsense über zerotier erreichen, sollte das mit meiner Konfiguration nicht schon gehen?

Quote from: p_kn on February 09, 2023, 04:08:20 PM
Und was wäre dann noch zu tun, damit der Zerotier-Tunnel an den LAN-Port zum Drucker gebrückt/freigegeben wird? Dass ich also den Drucker unter der Zerotier-Adresse erreichen kann, die der Router bekommen hat. Denn der Drucker hat selbst natürlich keinen Zerotier-Client.

Danke schonmal!
1. also, wenn man es klassisch wie ein vpn (C2S) konfiguriert kannst du über das zerotier netzwerk dann auch auf dein lan zugreifen.
möglichkeit
FRAGE: so wie ich dein text verstanden habe ist die sense NICHT dein standard gateway, wer/was ist denn das default gateway (gerne zum besseren verständnis einen grafischen netzwerkplan)
- wie fit bist du denn in netzwerk themen?
- bitte screenshots von der zerotier seite:
-- Managed Routes
-- IPv4 Auto-Assign
-- Members
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Sorry für die späte Antwort, hatte keine Benachrichtigung bekommen.
Von meiner Seite haben sich die Fragen erst einmal erledigt, wir werden die lokale OPNSense komplett wegrationalisieren. Der Drucker ist jetzt über einen eigenen Minirouter per Wireguard erreichbar.
Danke trotzdem sehr für die Hilfe!