基于 CUPS 的网页版打印管理工具。通过浏览器上传文件、远程提交打印任务,支持多用户管理与打印记录追踪,适合家庭和小型办公室使用。
![]() 文件上传 | ![]() 打印机选择 |
![]() 实时预览 | ![]() 管理后台 |
镜像内置 scanimage + libsane-hpaio,Web 界面「扫描」入口对所有登录用户开放:
--format=pdf 支持不一致的问题)jobId,页面每 1.5 秒轮询进度并展示 scanimage / gs 的实时输出;硬超时 5 分钟SCAN_DIR(docker-compose.yml 里挂到 ./.scans:/scans),元数据落 scan_records 表,普通用户只看得到自己的记录,管理员可看全站⚠️ 不用 hplip 自带的
hp-scan:容器里 HPLIP daemon 与 dbus 依赖不稳定,即便补启dbus-daemon --system --fork仍报SANE: Error during device I/O (code=9)。改走标准 SANE 栈的scanimage子进程,同宿主同硬件(如 HP LaserJet M1005 MFP)已验证可用。
镜像内预装了 Debian printer-driver-all 等通用驱动包,覆盖大部分常见打印机。对于特定品牌打印机,提供按需手动安装的驱动脚本和 Web 管理界面:
预装通用驱动(开箱即用):
printer-driver-all:Debian 维护的驱动 meta 包,包含 splix、c2050、m2300w、ptouch 等printer-driver-cups-pdf:虚拟 PDF 打印机printer-driver-escpr:Epson ESC/P-R 标准款(大部分 Epson 喷墨老机型)printer-driver-foo2zjs:ZjStream / Hiperc / OAKT 协议(部分 HP / Konica / Minolta 老款激光机)printer-driver-brlaser:Brother 老款激光机foomatic-db-compressed-ppds + openprinting-ppds:海量 PPD 库hplip + hpijs-ppds + hp-ppd:HP 全系打印套件ipp-usb + CUPS 内置 driverless:IPP Everywhere / AirPrint / Mopria 自动识别可选厂商驱动(通过 Web 界面或命令行按需安装,安装后自动持久化):
| 驱动 | 命令名 | 架构 | 适用机型 |
|---|---|---|---|
| Canon UFR II | canon-ufr2 | amd64 / arm64 | i-SENSYS LBP/MF、imageCLASS、imageRUNNER 等 |
| Canon CAPT | canon-capt | 全架构 🔧 | LBP2900 / LBP2900B |
| HP LaserJet 1020 固件 | hp-laserjet1020 | 全架构 | HP LaserJet 1020 / 1020 Plus |
| HP foo2zjs 固件 | foo2zjs-firmware | 全架构 🔧 | HP LaserJet 1000/1005/1018/P1005/P1006/P1505 |
| Epson ESC/P-R 2 | escpr2 | amd64 / armhf / arm64 | ET-18100, L8050, L8160, WF-7840 等 |
| Epson 国行驱动 | epson-cn | 仅 amd64 | L380, L455 等国行机型 |
| Konica Minolta bizhub | konica-bizhub | amd64 / arm64 | bizhub 3000MF |
| Sharp PostScript | sharp | 全架构 | MX-C2622R 等 PostScript 打印机 |
| Gutenprint | gutenprint | amd64 / arm64 | 大量 Epson/Canon/HP 老机型 |
🔧 = 需要在容器内现场编译,耗时较长(几分钟到十几分钟,ARM 小主机更慢)。其他驱动是下载 + 解包安装,通常几十秒内完成。
Epson ESC/P-R 2 在 amd64 / armhf 上直接安装预编译包,在 arm64 上会回退到源码编译,也需要几分钟。
「架构」列就是实际的硬限制:厂商没有提供对应架构的二进制时,Web 界面会把该驱动的「安装」按钮禁用并提示原因,不会让你点一个必然失败的按钮。
驱动管理页面仅管理员可见(登录后导航栏的「驱动」入口):
lpadmin 添加到 CUPS(默认纸张设为 A4).ppd)或 Debian 包(.deb),仅这两种扩展名.drivers 持久卷,容器重建后自动恢复点击「安装」后接口会立刻返回,真正的安装在后台执行,页面上会出现一个进度卡片,每 2 秒刷新一次并实时展示编译 / 安装日志:
docker compose logs -f cups 观察apt / dpkg 本身持有全局锁,并发安装只会互相失败。因此后端限制同时只允许一个驱动任务(安装 / 卸载 / 一键安装并添加),任务进行中再发起第二个会被直接拒绝,并提示「已有驱动任务正在执行,请等待其完成后重试」;有任务在跑时上传 .deb 也会被同样拒绝。
.ppd 与 .deb 都会自动恢复| 上传类型 | 容器重启后 |
|---|---|
.ppd | ✅ 自动恢复(文件被快照到 .drivers,启动时还原到 /usr/share/cups/model/custom) |
.deb | ✅ 自动重新安装(原件归档到 .drivers/custom-deb/packages/,启动时用 dpkg -i 装回来) |
.deb 的真正安装动作发生在包内的安装脚本里,光把文件拷回来并不能让驱动生效 —— 所以它走的是"归档整个包、重启时重新安装一遍"的路子,而不是逐个文件还原。重复安装是安全的:已经装上且版本不更旧的包会被跳过。
💡 如果某个上传的
.deb始终装不上,它会在每次容器启动时重试一遍(日志里能看到告警)。想彻底移除它,删掉宿主./.drivers/custom-deb/packages/下对应的文件即可。
⚠️ 上传
.deb的安全风险:安装.deb时 dpkg 会以 root 身份执行包内的安装脚本,等价于在容器里执行任意代码,并且会改动容器的系统状态。这是有意保留给管理员的能力,但也意味着管理员账号密码等同于容器的 root 凭据。请只上传来源可信的.deb,并且不要在不可信的多人环境下开放管理员账号(普通user角色看不到也调不到驱动接口)。每次上传都会把上传者用户名写进容器日志,便于事后审计。
⚠️ 驱动持久化依赖
./.drivers卷:手动安装的第三方驱动全部快照在这个目录里。删掉它(或忘记挂这个卷)= 丢失所有手动安装的驱动,重启后需要在「驱动」页面重新装一遍。备份时别漏了它。
也可以通过命令行安装驱动(命令行是同步执行的,会一直占用终端直到结束):
# 查看可用驱动
docker exec cups driver-list
# 安装驱动
docker exec cups driver-install canon-ufr2
# 查看已安装驱动
docker exec cups driver-list --installed
# 卸载驱动
docker exec cups driver-remove canon-ufr2
admin / user 两种角色admin/admin,admin 账号受保护无法被删除或重命名securecookie(加密 + 签名),密钥自动生成并持久化到数据库X-CSRF-Tokenmodernc.org/sqlite,纯 Go 实现,无需 CGO)提供两种部署方式:
docker-compose.ymlservices:
cups:
image: hanxi/cups-web:latest
container_name: cups
user: root
hostname: CUPS
# mDNS/DNS-SD 依赖局域网组播,桥接模式下发现不了网络打印机、
# AirPrint 也广播不出去,必须用 host 网络(issue #107)
network_mode: host
security_opt:
- apparmor:unconfined
environment:
- CUPSADMIN=${CUPSADMIN:-print}
- CUPSPASSWORD=${CUPSPASSWORD:-print}
- TZ=${TZ:-Asia/Shanghai}
# host 网络下 Web 直接监听宿主端口,默认 1180(与旧版端口映射一致)
- LISTEN_ADDR=${LISTEN_ADDR:-:1180}
# 扫描件输出目录,落在下面 ./.scans:/scans 卷里
- SCAN_DIR=${SCAN_DIR:-/scans}
volumes:
- ./.etc:/etc/cups
- ./.data:/data
- ./.uploads:/uploads
- ./.drivers:/opt/cups-drivers/data
- ./.scans:/scans
- /dev/bus/usb:/dev/bus/usb
- /run/udev:/run/udev:ro
device_cgroup_rules:
- 'c 189:* rmw'
# 特权模式:ARM / 嵌入式平台上 libusb 需要完整 sysfs 访问才能枚举 USB
# 打印机(issue #110)。如果你确认 x86 平台不需要,可注释掉这行。
privileged: true
restart: unless-stopped
也可直接下载仓库内的 docker-compose.yml:
wget https://raw.githubusercontent.com/hanxi/cups-web/master/docker-compose.yml
💡 镜像标签:
latest= 最新正式发行版(v* tag);dev= master 分支最新构建(每次 push 更新,尝鲜用)。docker-compose.yml默认用latest,想试 dev 版本时把image: hanxi/cups-web:latest改成image: hanxi/cups-web:dev即可。
在同目录创建 .env:
CUPSADMIN=print
CUPSPASSWORD=your_cups_password
TZ=Asia/Shanghai
docker compose up -d
大部分打印机靠镜像预装的通用驱动即可直接使用,只有特定品牌机型才需要这一步。
通过 Web 界面安装(推荐):
admin/admin 登录⏳ 安装是后台异步执行的,页面上会实时滚动安装日志。需要编译的驱动可能要十几分钟,请不要刷新页面或重复点击;同一时刻只能有一个驱动任务在跑。详见 驱动管理(Web 界面)。
或通过命令行安装:
docker exec cups driver-install canon-ufr2
如果没有通过上面的自动检测添加打印机,也可以手动配置:
访问 CUPS 管理界面:http://localhost:631,使用 CUPS 管理员账号登录并添加打印机。
⚠️ 重要:添加打印机后,必须在 CUPS 管理后台将其设为 Shared(共享) 状态,否则 Web 端无法发现该打印机。
浏览器打开 http://localhost:1180,使用默认账号登录:
adminadmin⚠️ 首次登录请立即修改默认密码。
适合已有 CUPS 服务的场景。
⚠️ 裸二进制部署的能力边界:二进制里只有 Web 服务本身,CUPS 需要你自己在宿主机上安装并配置好(含打印机驱动)。镜像特有的功能在这里都不可用:
- 驱动管理页面用不了:驱动的安装 / 卸载脚本(
driver-install等)和持久化目录/opt/cups-drivers是镜像内置的。裸二进制环境下这些文件不存在,「驱动」页面里所有驱动都会显示为未安装、「安装」按钮被禁用并提示「当前镜像缺少该驱动的安装脚本」;如果强行调用接口,任务会以no such file or directory失败。请直接用宿主机的包管理器(apt install printer-driver-*)或 CUPS 管理界面装驱动。- 自动检测打印机依赖
lpinfo(cups-client包),缺失时「扫描打印机」会报failed to detect printers。- Office / OFD / PDF 标准化依赖 LibreOffice、Java、Ghostscript,需要自行安装(见下文)。
从 GitHub Releases 下载对应平台的二进制:
| 平台 | 架构 | 文件名 |
|---|---|---|
| Linux | amd64 | cups-web-linux-amd64 |
| Linux | arm64 | cups-web-linux-arm64 |
| Linux | armv7 | cups-web-linux-armv7 |
| Linux | loong64 | cups-web-linux-loong64 |
| macOS | amd64 | cups-web-darwin-amd64 |
| macOS | arm64 | cups-web-darwin-arm64 |
| Windows | amd64 | cups-web-windows-amd64.exe |
wget https://github.com/hanxi/cups-web/releases/latest/download/cups-web-linux-amd64
chmod +x cups-web-linux-amd64
export CUPS_HOST=localhost:631
export DB_PATH=./data/cups-web.db
export UPLOAD_DIR=./uploads
export LISTEN_ADDR=:8080
./cups-web-linux-amd64
或使用命令行参数(优先级高于环境变量):
./cups-web-linux-amd64 -addr :8080
⚠️ OFD 打印仅在 Docker 镜像中开箱即用。二进制部署若需支持 OFD,需要另行安装 Java 运行时(镜像内为 Java 21)并把
ofd-converter.jar放到/ofd-converter.jar(或手动改源码中的路径)。
浏览器打开 http://localhost:8080,使用 admin/admin 登录。
| 变量名 | 说明 | 默认值 |
|---|---|---|
LISTEN_ADDR | Web 服务监听地址 | :8080 |
DB_PATH | SQLite 数据库路径 | data/cups-web.db |
UPLOAD_DIR | 上传文件目录 | uploads |
CUPS_HOST | CUPS 服务地址(Docker 内默认 localhost) | localhost |
CUPSADMIN | CUPS 管理员用户名 | print |
CUPSPASSWORD | CUPS 管理员密码 | print |
TZ | 时区 | Asia/Shanghai |
COOKIE_SECURE | 会话 / CSRF cookie 的 Secure 属性:auto(缺省,按每个请求的实际协议判定)/ true 恒开 / false 恒关 | auto |
TRUSTED_ORIGINS | 额外放行的来源,逗号分隔(形如 https://print.example.com)。仅在跨源防护误拦时需要 | 空 |
PRINTER_HOST_ALLOWLIST | 打印机 URI 的主机白名单,逗号分隔。收紧 SSRF 面 | 空(不限制) |
PRINTER_BLOCK_PRIVATE | true 时拒绝指向私网地址的打印机 URI | false |
OFD_CONVERTER_JAR | OFD → PDF 转换器 jar 路径 | /ofd-converter.jar |
SCAN_DIR | 扫描件输出目录,Docker 内挂到 ./.scans | scans |
💡
.env.example只列了 Docker 部署常用的三个:CUPSADMIN/CUPSPASSWORD/TZ。这三个在镜像里都已有内置默认值(Asia/Shanghai),不写.env也能启动。💡
DB_PATH/UPLOAD_DIR的默认值是相对路径,镜像内工作目录是/,所以容器里实际落在/data/cups-web.db与/uploads/,正好对应下面的卷映射,通常不需要显式设置。💡
CUPS_HOST单容器化后默认就是localhost(cupsd 与 Web 同容器),一般无需设置;只有把 Web 指向另一台机器上的 CUPS 时才需要,可写host或host:port(省略端口时自动补631)。💡
COOKIE_SECURE缺省的auto会在直连 HTTPS(r.TLS)或反代上报X-Forwarded-Proto: https时自动给 cookie 加Secure,HTTP 内网部署行为不变。若代理错误地上报了https而浏览器实际走 HTTP,会出现「登录后立刻掉线」,此时显式设COOKIE_SECURE=false。💡
TRUSTED_ORIGINS通常不需要设置。反向代理下的跨源误拦已由X-Forwarded-Host自动处理,详见 docs/reverse-proxy.md。
| 参数 | 说明 |
|---|---|
-addr | 监听地址,优先级高于 LISTEN_ADDR |
631(管理界面 + IPP 协议)。Docker 部署使用 host 网络模式(Issue #107),cupsd 直接占用宿主机 6318080;Docker 部署由 LISTEN_ADDR 环境变量决定,docker-compose.yml 默认 :1180(与旧版桥接时代的端口映射保持一致)Docker 默认卷映射:
| 宿主机路径 | 容器路径 | 说明 |
|---|---|---|
./.etc | /etc/cups | CUPS 配置(打印机、PPD 等) |
./.data | /data | cups-web 数据库 |
./.uploads | /uploads | 上传的原始文件与转换后 PDF |
./.drivers | /opt/cups-drivers/data | 手动安装的打印机驱动快照(⚠️ 删除即丢失全部手动装的驱动) |
./.scans | /scans | 扫描件存储目录,路径由 SCAN_DIR 决定;元数据落 .data/cups-web.db 的 scan_records 表 |
此外还有两个非数据类的挂载,用于 USB 打印机识别与热插拔:
| 宿主机路径 | 容器路径 | 说明 |
|---|---|---|
/dev/bus/usb | /dev/bus/usb | 以目录方式挂载(而不是 devices:),这样打印机后开机时新建的设备节点能实时传播进容器 |
/run/udev | /run/udev(只读) | 让 libusb 读到设备属性,改善识别;宿主机没有该目录时可以删掉这一行 |
⚠️ 从旧版升级注意:旧版 compose 还挂载了
/run/dbus/system_bus_socket(Issue #94,借用宿主机 avahi 广播 AirPrint),新版已移除(Issue #107):宿主机没装 avahi-daemon 时,该挂载会让容器内自己的 dbus/avahi 起不来,网络打印机发现与 AirPrint 广播全部失效。host 网络模式下容器内自启的 avahi 已能直接在局域网发现和广播,无需依赖宿主机任何服务。请同步删除你本地 compose 里的这一行。
| 选项 | 为什么需要 |
|---|---|
network_mode: host | mDNS/DNS-SD 依赖局域网组播(5353/udp),桥接模式下组播出不去也进不来:容器发现不了局域网网络打印机,手机也搜不到 AirPrint(Issue #107)。代价是无法自定义端口映射,CUPS 固定占用宿主 631、Web 由 LISTEN_ADDR 决定;宿主若自装 avahi-daemon 会与容器内 avahi 抢 5353 端口,且宿主 avahi 无法替容器广播(两条独立 D-Bus 总线),需停掉宿主侧 |
hostname: CUPS | avahi 以 CUPS.local 在局域网广播 AirPrint / IPP Everywhere 服务 |
LISTEN_ADDR=:1180 | host 网络下没有端口映射,让 Web 直接监听宿主 1180,与旧桥接时代一致,书签 / 反代配置无需改动 |
user: root | 容器内要运行 cupsd、lpadmin、dpkg(驱动安装),还要往 /usr/lib/cups、/usr/share/ppd 等系统路径写驱动文件 |
security_opt: [apparmor:unconfined] | 解除 AppArmor 限制(Issue #91)。PVE (Proxmox VE) LXC 等环境下会出现 apparmor="DENIED" 导致打印失败;单容器化后它同时也保护 LibreOffice / OFD 转换子进程不被拦截 |
device_cgroup_rules: ['c 189:* rmw'] | 放开 USB 字符设备(major 189)的 cgroup 权限(Issue #81) |
privileged: true | 特权模式。ARM / 嵌入式平台(树莓派、Amlogic、各类 TV Box 跑 Armbian)上 libusb 需要完整 sysfs 才能枚举 USB 打印机(Issue #110)。x86 平台若介意安全隔离可注释掉,仅靠上方 device_cgroup_rules 通常已足够 |
Content type
Image
Digest
sha256:7a18ce58f…
Size
668.2 MB
Last updated
4 days ago
docker pull hanxi/cups-web