# CUPS installation / Grundkonfiguration

#### Installation

Installieren Sie CUPS mit yum. Der Name des Pakets lautet **cups**. Aktivieren und starten Sie den Dienst.

#### IP konfigurieren

1. AlmaLinux 9 hat eine Software um die Netzwerk-Verbindungen zu verwalten. Starten Sie diese mit **nmtui**
2. Danach sehen sie folgenden Screen:  
    ![image.png](https://shelf.iten.io/uploads/images/gallery/2023-01/scaled-1680-/aFjimage.png)
3. Wählen Sie hier Edit a connection.
4. Wählen Sie Ihr Internet-Interface aus **ensXYZ** und selektieren Sie die Option **&lt;Edit...&gt;**
5. Selektieren Sie nun bei **IPv4 CONFIGURATION** die Option **&lt;Automatic&gt;** um anschliessen auf **Manual** zu wechseln. Gehen Sie anschliessend zu **&lt;Show&gt;** damit Sie Ihre IP-Konfiguration umsetzen können. (Subnetz in CIDR Darstellung)  
    Die zusätzlichen Optionen unter der Basis-Konfiguration müssen nicht gesetzt werden.

<p class="callout info">IP-Adresse: 172.16.17.XX/24  
Gateway: 172.16.17.1  
DNS: 8.8.8.8</p>

6. Selektieren Sie nun bei **IPv6 CONFIGURATION** die Option **&lt;Automatic&gt;** und setzen Sie diese auf **Ignore**
7. Bestätigen Sie mit &lt;OK&gt;
8. Damit die Einstellung übernommen wird, müssen Sie nun die Verbindung einmalig deaktivieren und wieder aktivieren. Dies machen Sie im Menü **Activate a connection**

#### Firewall konfigurieren

Während die Firewall in der AWS-Umgebung automatisch über die Sicherheitsgruppen konfiguriert wurden, müssen wir dies nun von Hand auf dem Server vornehmen. Unter Alma Linux 9 steht hierzu das Werkzeug **firewall-cmd** zur Verfügung.

Finden Sie als erstes heraus auf welchem Port der Dienst hört. Dies können Sie entweder mit dem Befehl netstat (installation mit yum install net-tools) oder der [Dokumentation von Cups](https://www.cups.org/doc/firewalls.html)

```
netstat -tupan
```

Haben Sie den Port herausgefunden, können Sie diesen in der Firewall öffnen:

```
firewall-cmd --permanent --add-port PORT/tcp
```

#### Zugriff erlauben

Mit folgendem Befehl, erlauben Sie den Zugriff auf die Weboberfläche von cups. Der Befehl setzt automatisch die nötige Konfiguration in /etc/cups/cupsd.conf:

```
cupsctl --remote-admin --remote-any
```