Por título, estou mostrando que a conexão expirou no /var/log/cups/error_log
.
D [29/Oct/2015:17:43:32 -0400] cupsdSetBusyState: Printing jobs
D [29/Oct/2015:17:44:04 -0400] [Job 11441] Connection error: Connection timed out
Acho que, se eu alterar a política padrão OUTPUT para ACCEPT, o cups processa meus trabalhos de impressão sem problemas.
Aqui está minha configuração do iptables (mostrando a política DROP)
Chain OUTPUT (policy DROP 4 packets, 262 bytes)
pkts bytes target prot opt in out source destination
61345 14M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
60 3600 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 80,443,636 state NEW,ESTABLISHED
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 state NEW,RELATED,ESTABLISHED
1 76 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:123 state NEW,ESTABLISHED
10 600 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 state NEW,ESTABLISHED
4 240 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 state NEW,ESTABLISHED
265 15900 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 multiport dports 1433 state NEW,ESTABLISHED
26 1662 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 state NEW,ESTABLISHED
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:631 state NEW,ESTABLISHED
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:631 state NEW,ESTABLISHED
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:139 state NEW,ESTABLISHED
6143 2445K ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:514 state NEW,ESTABLISHED
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:4443 state NEW,ESTABLISHED
Estou permitindo o tráfego de saída na porta 631 (upd e tcp).
Se eu relaxar o OUTPUT to ACCEPT, a fila de impressão processa normalmente, mas não estou mostrando nenhum tráfego de saída na porta 631.
Aqui está a seção relevante de /etc/cups/cupsd.conf
:
# Only listen for connections from the local machine.
Listen localhost:631
Listen /var/run/cups/cups.sock
Esta configuração funcionou até ontem, quando mudei a impressora para uma nova VLAN (de 2.2.2.2 para 3.3.3.3). Eu posso pingar a impressora OK com o firewall para cima.
O que poderia estar acontecendo com a configuração do iptables para evitar que os trabalhos de impressão sejam enviados para a impressora?