cups: a conexão expirou

1

Por título, estou mostrando que a conexão expirou no /var/log/cups/error_log .

D [29/Oct/2015:17:43:32 -0400] cupsdSetBusyState: Printing jobs
D [29/Oct/2015:17:44:04 -0400] [Job 11441] Connection error: Connection timed out

Acho que, se eu alterar a política padrão OUTPUT para ACCEPT, o cups processa meus trabalhos de impressão sem problemas.

Aqui está minha configuração do iptables (mostrando a política DROP)

Chain OUTPUT (policy DROP 4 packets, 262 bytes)
 pkts bytes target     prot opt in     out     source               destination         
61345   14M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
   60  3600 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 80,443,636 state NEW,ESTABLISHED 
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW,RELATED,ESTABLISHED 
    1    76 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 state NEW,ESTABLISHED 
   10   600 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 state NEW,ESTABLISHED 
    4   240 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25 state NEW,ESTABLISHED 
  265 15900 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 1433 state NEW,ESTABLISHED 
   26  1662 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:445 state NEW,ESTABLISHED 
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:631 state NEW,ESTABLISHED 
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:631 state NEW,ESTABLISHED 
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:139 state NEW,ESTABLISHED 
 6143 2445K ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:514 state NEW,ESTABLISHED 
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:4443 state NEW,ESTABLISHED 

Estou permitindo o tráfego de saída na porta 631 (upd e tcp).

Se eu relaxar o OUTPUT to ACCEPT, a fila de impressão processa normalmente, mas não estou mostrando nenhum tráfego de saída na porta 631.

Aqui está a seção relevante de /etc/cups/cupsd.conf :

# Only listen for connections from the local machine.
Listen localhost:631
Listen /var/run/cups/cups.sock

Esta configuração funcionou até ontem, quando mudei a impressora para uma nova VLAN (de 2.2.2.2 para 3.3.3.3). Eu posso pingar a impressora OK com o firewall para cima.

O que poderia estar acontecendo com a configuração do iptables para evitar que os trabalhos de impressão sejam enviados para a impressora?

    
por a coder 29.10.2015 / 22:49

0 respostas