5.3.4. Zugriff über OpenVPN
Der CUPS-Druckserver lässt in der Standardeinstellung nur Zugriffe
aus dem internen Schulnetz zu. Sollen Clients über OpenVPN Zugriff auf
die Druckdienste erhalten, müssen in der Konfigurationsdatei
/etc/cups/cupsd.conf die Location-Definitionen um
Allow-Regeln für das OpenVPN-Netz ergänzt werden.
Beispielhaft für die OpenVPN-Netzadresse 172.16.18.0[11] müssen folgende Allow-Regeln ergänzt werden:
# Restrict access to the server...
<Location />
Order allow,deny
Allow localhost
Allow 10.*
Allow 172.16.18.*
</Location>
# Restrict access to the admin pages...
<Location /admin>
Encryption Required
Order allow,deny
Allow localhost
Allow 10.*
Allow 172.16.18.*
</Location>
# Restrict access to configuration files...
<Location /admin/conf>
AuthType Basic
Require user @SYSTEM
Order allow,deny
Allow localhost
Allow 10.*
Allow 172.16.18.*
</Location>
Nach einem Neustart des CUPS-Dienstes mit
# /etc/init.d/cupsys restart
kann
über OpenVPN auf alle CUPS-Resourcen zugegriffen werden.
Beachten Sie, dass nun alle OpenVPN-Benutzer auf Netzwerkdrucker
drucken können, deren Zugriff nicht auf bestimmte Räume beschränkt
wurde.