Подробный гайд по установке/подключению Kyocera ECOSYS M8124cidn в Astra Linux - Часть 2

Подробный гайд по установке МФУ Kyocera ECOSYS M8124cidn в Astra Linux: настройка CUPS, драйверов, IPP и решение частых проблем при печати.

2026.09.17                  


Подробный гайд по установке/подключению Kyocera ECOSYS M8124cidn в Astra Linux - Часть 2Подробный гайд по установке/подключению Kyocera ECOSYS M8124cidn в Astra Linux - Часть 2

10. Полезные настройки печати

Посмотреть доступные опции принтера:

lpoptions -p Kyocera-M8124cidn -l

10.1. Двусторонняя печать

Разовая команда:

lp -d Kyocera-M8124cidn -o sides=two-sided-long-edge file.pdf

Для короткого края:

lp -d Kyocera-M8124cidn -o sides=two-sided-short-edge file.pdf

10.2. Черно-белая печать

Имя опции может отличаться в зависимости от PPD.

Сначала смотрите:

lpoptions -p Kyocera-M8124cidn -l | grep -i -E 'color|gray|mode'


Часто подходит:

lp -d Kyocera-M8124cidn -o ColorModel=Gray file.pdf

10.3. Формат бумаги

lp -d Kyocera-M8124cidn -o media=A4 file.pdf

или, если так не работает:

lp -d Kyocera-M8124cidn -o PageSize=A4 file.pdf

10.4. Выбор лотка

Смотрите доступные опции:

lpoptions -p Kyocera-M8124cidn -l | grep -i -E 'input|tray|source'

Пример:

lp -d Kyocera-M8124cidn -o InputSlot=Auto file.pdf

Имена значений зависят от PPD.


11. Если на принтере включен учет заданий / коды подразделений

Если на Kyocera настроен Job Accounting или коды доступа, при печати может потребоваться передавать учетные данные.

Посмотрите опции:

lpoptions -p Kyocera-M8124cidn -l | grep -i -E 'account|department|job|login|user'

Имена опций у Kyocera могут отличаться.

Обычно их удобно настроить через веб-интерфейс CUPS:

http://localhost:631
→ Printers
→ Kyocera-M8124cidn
→ Set Default Options

Там могут быть разделы:

  • Job Accounting;
  • Department ID;
  • User Login;
  • Secure Print;
  • Job Type.

Если печать без кода не нужна, временно отключите учет на самом принтере или задайте корректный код в настройках очереди.


12. Подключение по USB

Хотя cidn обычно используется как сетевой принтер, можно подключить и по USB, если это поддерживается конкретной конфигурацией.

Подключите USB-кабель, затем:

lsusb
sudo lpinfo -v | grep -i usb

Если принтер виден как:

usb://Kyocera/ECOSYS%20M8124cidn...

Добавьте его:

PRINTER="Kyocera-M8124cidn-USB"
PPD="$(sudo lpinfo -m | grep -i M8124 | head -n1 | awk '{print $1}')"

sudo lpadmin -p "$PRINTER" -E -v "usb://Kyocera/ECOSYS%20M8124cidn" -m "$PPD"
sudo lpadmin -d "$PRINTER"

Если есть проблемы с правами на USB, добавьте пользователя в группу lp:

sudo usermod -aG lp <ваше_имя_пользователя>

Затем перезайдите в систему.


13. Сканирование с Kyocera ECOSYS M8124cidn в Astra Linux

Печать в Linux обычно настраивается проще, чем сканирование. Для сканирования есть несколько путей.

13.1. Проверить SANE

Установить:

sudo apt install -y sane-utils xsane simple-scan

Если доступен пакет sane-airscan:

sudo apt install -y sane-airscan

Добавить пользователя в группу сканеров:

sudo usermod -aG scanner <ваше_имя_пользователя>

Перезайти в сеанс.

Проверка устройств:

scanimage -L

Если сканер найден, можно использовать:

xsane

или:

simple-scan

13.2. Если сканер не находится

Варианты:

1. Использовать сканирование через веб-интерфейс/панель принтера:

  • сканирование в электронную почту;
  • сканирование в сетевую папку;
  • сканирование на FTP;
  • сканирование на USB-накопитель.
  1. Настроить Scan to SMB на общую папку в Astra Linux.

14. Настройка сетевой папки для сканирования в Astra Linux

Это необязательный шаг, но часто самый надежный способ сканирования в корпоративной сети.

14.1. Установить Samba

sudo apt install -y samba

14.2. Создать папку и пользователя

sudo mkdir -p /srv/scan
sudo useradd -m -s /usr/sbin/nologin scanuser
sudo smbpasswd -a scanuser

Задайте пароль для scanuser. Этот пароль будет использоваться принтером для доступа к папке.

14.3. Права на папку

sudo chown -R scanuser:scanuser /srv/scan
sudo chmod -R 770 /srv/scan

14.4. Настроить общий ресурс

Откройте конфиг:

sudo nano /etc/samba/smb.conf

Добавьте в конец:

[scan]
   path = /srv/scan
   browseable = no
   writable = yes
   valid users = scanuser

Перезапустить Samba:

sudo systemctl enable --now smbd

Если используется ufw:

sudo ufw allow 445/tcp

14.5. Добавить адрес в Kyocera



В веб-интерфейсе принтера создайте адрес назначения:

\\192.168.1.10\scan

где 192.168.1.10 — адрес вашего Astra Linux.

Пользователь:

scanuser

Пароль — тот, который задали через smbpasswd. После этого можно отправлять скан с панели в сетевую папку. В защищенных версиях Astra Linux, особенно Special Edition, такая настройка может потребовать согласования с политиками безопасности, мандатным контролем или ЗПС.


15. Настройка сетевого экрана

Для обычной печати с компьютера на принтер входящие разрешения обычно не нужны. Нужен только исходящий доступ к принтеру.

Если используется ufw, проверьте статус:

sudo ufw status verbose

Для обнаружения принтеров по сети можно разрешить mDNS:

sudo ufw allow 5353/udp

Если хотите управлять CUPS с другого компьютера:

sudo ufw allow from 192.168.1.0/24 to any port 631 proto tcp

где 192.168.1.0/24 — ваша подсеть.

Для сканирования в SMB-папку:

sudo ufw allow 445/tcp

Если используется не ufw, а nftables/iptables, правила нужно адаптировать.


16. Устранение неисправностей

16.1. Принтер не пингуется

Проверьте:

ip -brief addr
ip route
ping 192.168.1.50

Возможные причины:

  • Astra в другой подсети;
  • нет маршрута;
  • принтер выключен;
  • неверный IP;
  • конфликт IP;
  • сетевой экран между сегментами.

16.2. Порт 9100 недоступен

Проверка:

timeout 3 bash -c ': > /dev/tcp/192.168.1.50/9100' && echo OK || echo FAIL

Если FAIL:

  • включите RAW-печать в настройках принтера;
  • проверите, не блокируется ли порт сетевым оборудованием;
  • попробуйте другой протокол: ipp://.

16.3. Очередь печати остановлена или не принимает задания

Посмотреть состояние:

lpstat -p -d
lpstat -a

Включить очередь:

cupsenable Kyocera-M8124cidn
cupsaccept Kyocera-M8124cidn

Перезапустить CUPS:

sudo systemctl restart cups

16.4. Задания зависают

Отменить все задания:

cancel -a Kyocera-M8124cidn

Проверить очередь:

lpstat -o Kyocera-M8124cidn

16.5. PPD не найден

Проверьте пакеты:

dpkg -l | grep -i kyocera

Проверьте файлы:

find /opt /usr -type f \( -iname '*M8124*.ppd' -o -iname '*M8124*.ppd.gz' \) 2>/dev/null

Перезапустите CUPS:

sudo systemctl restart cups

16.6. Ошибка Filter failed

Включите подробный лог CUPS:

sudo cupsctl --debug-logging

Затем отправьте задание на печать и смотрите лог:

sudo tail -f /var/log/cups/error_log

После диагностики выключите отладку:

sudo cupsctl --no-debug-logging

Частые причины:

  • не хватает пакетов cups-filters, ghostscript;
  • неправильный драйвер;
  • отсутствует библиотека для фильтра Kyocera;
  • поврежденный PDF;
  • неверный PPD.

Проверить зависимости фильтров можно так:

ls /usr/lib/cups/filter | grep -i kyocera

Для конкретного фильтра:

ldd /usr/lib/cups/filter/имя_фильтра | grep 'not found'

Если не хватает библиотек, установите соответствующий пакет или используйте универсальный драйвер / IPP.


16.7. Печатает кракозябрами или пустые страницы

Попробуйте:

1. Сменить эмуляцию:

  • Generic PCL;
  • Generic PostScript;
  • официальный Kyocera PPD.

2. Проверить формат бумаги:

  • в принтере;
  • в драйвере;
  • в документе.
  1. Печатать из PDF, а не из сырого текста.

4. Установить шрифты:

sudo apt install -y fonts-liberation fonts-dejavu ghostscript

16.8. CUPS веб-интерфейс не принимает пользователя

Проверьте строку SystemGroup:

grep -H SystemGroup /etc/cups/cups-files.conf

Должно быть примерно:

SystemGroup lpadmin root

Если нужно исправить:

sudo nano /etc/cups/cups-files.conf

Затем:

sudo systemctl restart cups

16.9. Особенности защищенной Astra Linux



В защищенных редакциях могут мешать:

  • политики запуска приложений;
  • замкнутая программная среда;
  • мандатный контроль;
  • ограничения на установку неподписанных пакетов;
  • AppArmor/средства защиты исполнения.

Смотрите:

journalctl -u cups -e
sudo tail /var/log/cups/error_log

Если есть запреты в логах безопасности, установку и настройку должен выполнять администратор безопасности. Не рекомендуется отключать механизмы защиты на постоянной основе ради печати.


16.10. Старые зависимости официального драйвера

Иногда старый драйвер Kyocera требует библиотек, которых уже нет в новой Astra.

Если dpkg ругается на отсутствующие пакеты, попробуйте:

sudo apt --fix-broken install

Но если зависимости не находятся в репозитории, лучше использовать:

  • IPP Everywhere / AirPrint;
  • Generic PCL;
  • Generic PostScript;
  • ручной PPD без проблемных фильтров.

17. Удаление принтера или драйвера

Удалить очередь печати:

sudo lpadmin -x Kyocera-M8124cidn

Посмотреть установленные пакеты Kyocera:

dpkg -l | grep -i kyocera

Удалить пакет:

sudo dpkg -r имя_пакета

Или все пакеты разом, аккуратно:

sudo dpkg -r $(dpkg -l | awk '/kyocera/{print $2}')

После этого перезапустите CUPS:

sudo systemctl restart cups

18. Рекомендуемый рабочий сценарий

Для большинства случаев я бы рекомендовал такой порядок:

  1. Дать принтеру статический IP.
  2. Установить CUPS и зависимости.
  3. Скачать официальный Kyocera KX Driver for Linux.
  4. Установить .deb или install.sh.
  5. Добавить принтер через:
   socket://IP:9100

и официальный PPD.
6. Настроить A4 и дуплекс.
7. Напечатать тестовую страницу.


Если официальный драйвер не устанавливается:

1. Попробовать:

   ipp://IP/ipp/print

с -m everywhere.

2. Если не получилось — использовать:

  • Generic PCL;
  • Generic PostScript.

19. Короткая шпаргалка по командам

# Установка CUPS
sudo apt update
sudo apt install -y cups cups-client cups-filters ghostscript avahi-daemon avahi-utils
sudo systemctl enable --now cups
sudo usermod -aG lpadmin <ваш_пользователь>

# Переменные
PRINTER="Kyocera-M8124cidn"
IP="192.168.1.50"

# Проверка сети
ping -c 4 $IP
timeout 3 bash -c ": > /dev/tcp/$IP/9100" && echo "9100 OK" || echo "9100 FAIL"

# Поиск PPD
sudo lpinfo -m | grep -i M8124

# Добавление принтера
PPD="$(sudo lpinfo -m | grep -i M8124 | head -n1 | awk '{print $1}')"
sudo lpadmin -p "$PRINTER" -E -v "socket://$IP:9100" -m "$PPD"
sudo lpadmin -d "$PRINTER"
sudo lpadmin -p "$PRINTER" -o printer-error-policy=retry-job

# Проверка
lpstat -p -d
lp -d "$PRINTER" /usr/share/cups/data/testprint

# Если очередь встала
cupsenable "$PRINTER"
cupsaccept "$PRINTER"

# Отмена заданий
cancel -a "$PRINTER"

Для Kyocera ECOSYS M8124cidn в Astra Linux самый надежный путь:

  1. Установить CUPS.
  2. Поставить официальный Kyocera KX Driver под Linux.
  3. Создать очередь печати через socket://IP:9100 и официальный PPD.
  4. При проблемах использовать IPP Everywhere или универсальный драйвер Generic PCL/PostScript.

Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта