Die Einrichtung war Handarbeit: Dateien per scp auf den Pi, dort install.sh mit sudo starten, Token abschreiben, in die .env eintragen, Dienst neu starten. Das ist genau die Sorte Arbeit, die beim naechsten Geraetetausch niemand mehr weiss. Jetzt macht das ein Knopf unter "Einstellungen": Adresse, Benutzer und Passwort eintragen, und die App meldet sich per SSH an, prueft Python/systemd/Druckergeraet, uebertraegt deploy/bondrucker/, startet install.sh mit einem selbst erzeugten Token, raeumt auf und prueft von aussen nach. Jeder Schritt steht mit Ergebnis im Protokoll. Damit das ueberhaupt Sinn ergibt, liegt der Druckerzugang jetzt in der Datenbank statt in der .env - sonst muesste hinterher doch wieder jemand auf den Server. Die PRINTER_*-Werte in der .env sind nur noch Startwerte beim allerersten Start, wie RATE_PER_10MIN auch. Zwei Fehler, die beim Testen der Einrichtung auffielen: install.sh startete den Dienst nicht neu, sondern nur "enable --now". Bei einer erneuten Einrichtung lief die Bruecke deshalb mit dem ALTEN Token weiter und lehnte jeden Bon mit HTTP 403 ab. Jetzt: restart. Die Gegenprobe fragte nur /status ab - und /status prueft kein Token. Ein Dienst mit altem Token galt damit faelschlich als bereit. Die Bruecke meldet in /status jetzt zusaetzlich, ob das mitgeschickte Token passt (Version 1.1), und die Einrichtung prueft das mit. Zugangsdaten werden einmal benutzt und danach vergessen; das erzeugte Token wird aus dem Protokoll entfernt, bevor es in den Browser oder ins Journal geht. Neu dabei: ssh2, reines JavaScript. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
72 lines
2.7 KiB
Bash
Executable File
72 lines
2.7 KiB
Bash
Executable File
#!/bin/bash
|
|
# ---------------------------------------------------------------------------
|
|
# Bondrucker-Bruecke auf dem Raspberry Pi einrichten.
|
|
#
|
|
# Aufruf auf dem Pi: sudo bash install.sh [TOKEN]
|
|
# Ohne TOKEN wird eins erzeugt und am Ende ausgegeben - dieser Wert gehoert
|
|
# anschliessend in die .env des Timer-Servers (PRINTER_TOKEN).
|
|
# ---------------------------------------------------------------------------
|
|
set -euo pipefail
|
|
|
|
QUELLE="$(cd "$(dirname "$0")" && pwd)"
|
|
ZIEL=/opt/bondrucker
|
|
TOKEN="${1:-}"
|
|
|
|
if [ "$(id -u)" -ne 0 ]; then
|
|
echo "Bitte mit sudo starten." >&2
|
|
exit 1
|
|
fi
|
|
|
|
echo "--- Dienstbenutzer"
|
|
if ! id bondrucker >/dev/null 2>&1; then
|
|
useradd --system --no-create-home --shell /usr/sbin/nologin --groups lp bondrucker
|
|
echo " Benutzer 'bondrucker' angelegt (Gruppe lp)."
|
|
else
|
|
usermod -aG lp bondrucker
|
|
echo " Benutzer 'bondrucker' war schon da."
|
|
fi
|
|
|
|
echo "--- Programmdateien nach $ZIEL"
|
|
install -d -m 755 "$ZIEL"
|
|
install -m 755 "$QUELLE/print-server.py" "$ZIEL/print-server.py"
|
|
[ -f "$QUELLE/README.md" ] && install -m 644 "$QUELLE/README.md" "$ZIEL/README.md"
|
|
|
|
echo "--- Konfiguration"
|
|
install -d -m 750 /etc/bondrucker
|
|
if [ -f /etc/bondrucker/env ] && [ -z "$TOKEN" ]; then
|
|
echo " /etc/bondrucker/env besteht bereits - Token bleibt unveraendert."
|
|
else
|
|
[ -n "$TOKEN" ] || TOKEN="$(head -c 24 /dev/urandom | base64 | tr -d '/+=' | head -c 32)"
|
|
printf 'PRINT_TOKEN=%s\n' "$TOKEN" > /etc/bondrucker/env
|
|
chmod 640 /etc/bondrucker/env
|
|
chown root:bondrucker /etc/bondrucker/env
|
|
echo " Token geschrieben."
|
|
fi
|
|
|
|
echo "--- udev-Regel (Geraet ueberlebt das Aus- und Einstecken)"
|
|
cat > /etc/udev/rules.d/99-bondrucker.rules <<'RULE'
|
|
# USB-Bondrucker: Gruppe lp und Schreibrecht, damit der Dienst 'bondrucker'
|
|
# ohne root drucken kann. Gilt fuer alle usblp-Geraete.
|
|
SUBSYSTEM=="usbmisc", KERNEL=="lp[0-9]*", GROUP="lp", MODE="0660"
|
|
SUBSYSTEM=="usb", ATTR{bInterfaceClass}=="07", GROUP="lp", MODE="0660"
|
|
RULE
|
|
udevadm control --reload-rules || true
|
|
udevadm trigger --subsystem-match=usbmisc || true
|
|
|
|
echo "--- systemd"
|
|
install -m 644 "$QUELLE/bondrucker.service" /etc/systemd/system/bondrucker.service
|
|
systemctl daemon-reload
|
|
systemctl enable bondrucker.service
|
|
# Bewusst "restart" statt "enable --now": bei einer erneuten Einrichtung laeuft
|
|
# der Dienst schon, und "enable --now" wuerde ihn in Ruhe lassen. Er liefe dann
|
|
# mit dem ALTEN Token weiter und wuerde jeden Druckauftrag ablehnen.
|
|
systemctl restart bondrucker.service
|
|
sleep 1
|
|
systemctl --no-pager --lines=5 status bondrucker.service || true
|
|
|
|
echo
|
|
echo "--- Fertig"
|
|
echo "Status abfragen: curl -s http://$(hostname -I | awk '{print $1}'):9100/status"
|
|
echo "Token fuer die .env des Timer-Servers:"
|
|
echo " PRINTER_TOKEN=$(sed -n 's/^PRINT_TOKEN=//p' /etc/bondrucker/env)"
|