내 사무실에는 약 10년이 지났지만 여전히 훌륭하게 작동하는 HP OfficeJet 8600 프린터가 있습니다. 저는 가끔 이 프린터를 사용하여 DD-WRT 라우터에서 호스팅되는 삼바 공유로 스캔합니다. 최근에 라우터의 소프트웨어를 업그레이드했고 가끔 민감한 문서를 스캔하기 때문에 모든 것을 최신 상태로 유지하고 안전하게 유지하기 위해 모든 작업을 다시 수행하고 있습니다. 라우터/네트워크 보안은 훌륭하지만 후회하는 것보다 안전한 것이 낫습니다.
문제는 이 프린터가 삼바 클라이언트나 TLS에 대한 업데이트를 전혀 받지 못한다는 것입니다. TLS는 웹 인터페이스에만 사용되며 Firefox에서 최소 버전을 쉽게 무시할 수 있으므로 큰 문제는 아닙니다. 문제는 삼바 클라이언트에 있습니다. 이전 버전을 사용하고 있습니다. 이 문제에 대한 가장 좋은 해결책은 무엇입니까? 편집: 이것은 SMBv1입니다. 동전.
저는 두 가지 가능한 해결책을 생각했지만 더 나은 해결책이 있는지 커뮤니티에 물어보고 싶었습니다. 집에 젠투 서버와 DD-WRT 라우터가 있다는 점에 주목하겠습니다.
- 보안되지 않은 삼바를 호스팅하기 위해 내 서버(아마도 Alpine)에 가상 머신을 설정합니다. 스캔 후 스캔한 파일을 보안 삼바 공유로 자동 이동합니다.
- 사용자당 최소 삼바 버전을 설정하는 방법이 있습니까? 그렇다면 특정 사용자를 생성하고 이전 삼바 버전을 사용하여 로그인한 프린터를 공유할 수 있습니다. 스캔 후 파일이 안전한 공유로 다시 이동됩니다.
나는 옵션 1이 가장 안전하다고 생각하지만 다른 모든 제안도 높이 평가됩니다. 감사해요!
HP가 이 프린터를 지원하지 않는다는 것은 유감스러운 일입니다. 이 프린터는 정말 훌륭하고 10년 동안 저에게 많은 도움을 주었습니다. 그럼 뭘 할 수 있나요 ́\_(ツ)_/̊
답변1
나는 명시된 것과 약간 다르게 했지만 결국 가상 머신 경로로 이동하게 되었습니다. SMBv1 연결을 허용하지만 연결할 수 있는 IP를 제한하도록 가상 머신에 Samba를 설정했습니다. 내 라우터에서 정적 임대를 설정하고 만료 시간을 무한대로 설정했습니다(dd-wrt에서는 공백이라고도 함). 이렇게 하면 누군가가 공유에 액세스하려고 하더라도 MAC를 스푸핑하지 않는 한 액세스할 수 없습니다(홈 네트워크에서는 거의 발생하지 않음).