Openvpn Consultas Impresora LAN



  • Hola, estoy trabajando con openvpn (Guia openvpn roadwarrior) y tengo el siguiente problema. Cuando me conecto por un cliente Openvpn (ip:10.0.5.6) a mi red local, no puedo imprimir en mi impresora en RED (ip 192.168.3.3). Consulto desde mi cliente openvpn con un ping a la dirección de la impresora y me responde. Consulto el estado de la impresora y me dice fuera de linea. 
    Cual puede ser el problema?

    Saludos..



  • ¿Reglas en [Firewall] [Rules] [OpenVPN]?

    Seguramente tienes autorizado todo, por lo que el ping te funciona. Es como está por defecto.

    Por seguridad igual te convendrá afinar (más tarde) esto.

    ¿Reglas en [Firewall] [Rules] [LAN]?

    Para informar de su estado puede que la impresora emita tráfico hacia su puerta de enlace (interfase LAN) y ahí tiene que estar autorizado el paso hacia el tramo que usa la red OpenVPN.

    ¿Forma de conexión?

    ¿Está directamente conectada al switch o cuelga de un ordenador como impresora compartida en red?

    Verificar qué comunicaciones se emplean mediante comando netstat en un ordenador que esté en la misma subred que la impresora.

    De esta forma se podrán afinar las reglas necesarias.

    ¿Marca/modelo de impresora?

    Esperemos que sea lo anterior, pues si la impresora informa por broadcast de su estado, esta información no sale de la subred LAN.

    A ver…



  • Muchas gracias por la repuesta, luego de varias pruebas junto con mi compañero logramos que el cliente openvpn imprima en una impresora IP. La solución fue agregar la puerta de enlace (ip pfsense) en la placa de mi cliente openvpn. Como puedo hacer para que en el archivo de configuracion .ovpn, me cargue automáticamente el GW.  O cual seria la mejor solución???

    Saludos..



  • Creo que la solución a mi problema es que me faltaba en mi archivo ovpn el siguiente parametro.
    push "redirect-gateway"

    saludos…



  • Si haces eso, todo el tráfico fuera de la subred del ordenador ser irá por OpenVPN…

    No sé si es lo que quieres.



  • Si no te agregaba automaticamente las rutas al sistema, seguramente estas usando Windows Vista/7/8 y el UAC no te lo permitia. Debes ejecutar el cliente OpenVPN como Administrador (boton derecho, "Ejecutar como administrador") y listo


Locked