Titelseite

5.3.4. Zugriff über OpenVPN

Der CUPS-Druckserver lässt in der Standardeinstellung nur Zugriffe aus dem internen Schulnetz zu. Sollen Clients über OpenVPN Zugriff auf die Druckdienste erhalten, müssen in der Konfigurationsdatei /etc/cups/cupsd.conf die Location-Definitionen um Allow-Regeln für das OpenVPN-Netz ergänzt werden.

Beispielhaft für die OpenVPN-Netzadresse 172.16.18.0[11] müssen folgende Allow-Regeln ergänzt werden:

# Restrict access to the server...
<Location />
  Order allow,deny
  Allow localhost
  Allow 10.*
  Allow 172.16.18.*
</Location>

# Restrict access to the admin pages...
<Location /admin>
  Encryption Required
  Order allow,deny
  Allow localhost
  Allow 10.*
  Allow 172.16.18.*
</Location>

# Restrict access to configuration files...
<Location /admin/conf>
  AuthType Basic
  Require user @SYSTEM
  Order allow,deny
  Allow localhost
  Allow 10.*
  Allow 172.16.18.*
</Location>

Nach einem Neustart des CUPS-Dienstes mit

# /etc/init.d/cupsys restart

kann über OpenVPN auf alle CUPS-Resourcen zugegriffen werden.

Beachten Sie, dass nun alle OpenVPN-Benutzer auf Netzwerkdrucker drucken können, deren Zugriff nicht auf bestimmte Räume beschränkt wurde.



[11] vgl. Abschnitt Interne IP-Adressen

Version 4.0