Sla over naar inhoud

Moeten printers in een apart VLAN of mogen ze gewoon op het kantoor-LAN?

Printer-VLAN is een security-quick-win. Printers hebben veel ingangen (web-admin, FTP, SMB, IPP, SNMP) die slecht onderhouden worden. Een eigen VLAN beperkt impact als één printer gehackt wordt.

Probeer dit eerst zelf

  1. 1Maak een 'PRINT'-VLAN op de switch. Geef het een eigen subnet en DHCP-scope.
  2. 2Stel firewall-regels in: VLAN PRINT mag alleen worden bereikt vanuit kantoor-VLAN op poorten IPP (631), 9100, SMB (445), HTTP/HTTPS (80/443) voor admin, en SNMP (161) van monitoring-server.
  3. 3VLAN PRINT mag níet zelf het kantoor-VLAN bereiken. Een gehackte printer kan dan geen interne machines aanvallen.
  4. 4Geef internet-toegang alleen voor firmware-updates (specifieke vendor-IP's of via een proxy). Niet open, anders is het een bot voor uitgaande aanvallen.
  5. 5Test scan-naar-SMB en scan-naar-mail vanuit dit VLAN. Pas firewall aan tot alles werkt zonder over-open te zijn.

Wanneer ons inschakelen

Een printer-VLAN met juiste firewall-regels is een halve dag werk per locatie. Wij doen dat liefst gecombineerd met de algehele segmentatie van het netwerk.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.