Всем привет,
заинтересовала меня тема поднятая тут:
В итоге поднял AirPrint между сегментами.
Требуется 2 сегмента с security-level private так как mdns работает только с private интерфейсами
Предположим:
Интерфейс Home 192.168.1.0/24 В нем принтер с адресом 192.168.1.10
Интерфейс Guest 192.168.100.0/24 с айфонами
Настройки:
Переключить Guest в private:
interface Guest security-level private
Включить mDNS рефлектор:
mdns reflector enforce
Настроить правила firewall для доступа из сегмента Guest(открыть порт 10443 У моего принтера ipps интерфейс на этом порту)
access-list Home_out
permit tcp 192.168.100.0 255.255.255.0 192.168.1.10 255.255.255.255 port eq 10443
exit
Подключить созданный acl к сегменту Home:
interface Home ip access-group Home_out out
system configuration save
После этих манипуляций iphone из Guest сегмента успешно увидел принтер из Home сегмента и напечатал документ.
PS
@vst Есть предложение добавить возможность включения mDNS и на protected интерфейсах.