URL: https://linuxfr.org/forums/linux-noyau/posts/configuration-iptables-pour-imprimante-hp Title: configuration iptables pour imprimante HP Authors: gunsailor Date: 2017年08月25日T00:36:41+02:00 License: CC By-SA Tags: iptables, imprimante et hp Score: 0 bonjour, j'ai un imprimante HP OfficeJet 6600 et il m'est venu à l'esprit de m'intéresser aux iptables. J'ai donc voulu consulter les ports à ouvrir. j'ai d'une part relevé l'ip de mon imprimante:> ~$ scanimage -L device `hpaio:/net/Officejet_6600?ip=192.168.1.14' is a Hewlett-Packard Officejet_6600 all-in-one device `v4l:/dev/video0' is a Noname BisonCam, NB Pro virtual device puis utilisé nmap:> ~$ nmap -sV 192.16.1.14 Starting Nmap 6.47 ( http://nmap.org ) at 2017年08月25日 00:00 CEST Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn Nmap done: 1 IP address (0 hosts up) scanned in 0.09 seconds constatant donc qu'il y avait déjà un léger problème - et ce bien que l'imprimante fonctionne - je me suis rendu sur [le site d'HP](https://support.hp.com/id-en/document/c01856593). et voilà ce que j'ai pu en tirer:> UDP 427 (inbound) TCP 9220 (outbound) UDP 161 (outbound) UDP 427 (outbound) TCP 9500 (outbound) TCP 9290 (outbound) TCP & UDP 139 (outbound) TCP 9100 (outbound) ensuite je me suis rendu sur [le site d'HPLIP](http://hplipopensource.com/node/216) pour connaître les ports de l'application:> Ensure that the correct ports are open. Make sure that port 161 (udp and tcp), port 162 (udp and tcp) and port 9100 (udp and tcp) are open through your firewall. If these are not open then HPLIP will not function. Ainsi j'ai pu conclure à quoi devrait ressembler ma chaîne dans iptable, sachant que le serveur cups tourne sur le port 631 en tcp: /sbin/iptables -A INPUT -p tcp -m tcp --dport 631 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -m tcp --sport 631 -m conntrack ! --ctstate INVALID -j ACCEPT /sbin/iptables -t filter -A INPUT -p udp -m udp --sport 427 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p udp -m udp --dport 427 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p udp -m udp --dport 139 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p tcp -m tcp --dport 139 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p tcp -m tcp --dport 139 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p udp -m udp --dport 139 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p udp -m udp --dport 161 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p tcp -m tcp --dport 161 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p udp -m udp --dport 161 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p tcp -m tcp --dport 161 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p udp -m udp --dport 162 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p tcp -m tcp --dport 162 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p udp -m udp --dport 162 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p tcp -m tcp --dport 162 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p tcp -m tcp --dport 9100 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p udp -m udp --dport 9100 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p tcp -m tcp --dport 9100 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p udp -m udp --dport 9100 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p tcp -m tcp --dport 9500 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p tcp -m tcp --dport 9220 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A OUTPUT -p tcp -m tcp --dport 9290 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT Mais j'ai l'erreur 5012 lors de l'exécution de hp-toolbox... Qu'en dites-vous ? [ EDIT ] J'ai seulement autorisé les ip locales à échanger. Résolu