Recomendaciones Legado (solo como referencia, no implementar)
Anteriormente, para clientes Cloud o con multiples ubicaciones geográficas, se requería una conexión especial con VPN. Esto es porque Novohit está "fuera" de la red LAN de su empresa y ara que Novohit pueda mandar a imprimir órdenes de impresión automática de Puntos de Ventas o de Cheques Bancarios, las ordenes deben ser enviadas desde una red local, sea real o virtual.
Existen dos formas para que Novohit en la nube envíe ordenes en en la red local,
Método A: conexión VPN al Router LAN: En esta configuración, el servidor cloud Novohit actúa com cliente de una red VPN cuyo servidor VPN es el Router o equipo activo de su red. Así, el servidor en la nube estaría disponible en la red VLAN tal como si estuviera fisicamente en la red LAN (ej. 192.168.X.X).
El método A es siempre el más recomendado ya que permite todas las posibles configuraciones de impresión y es más facil de dar mantenimiento, pero requiere de una configuración avanzada de su router: su router tiene que tener la capacidad de Servidor OPENVPN y de dirigir todo el tráfico desde y hacia Novohit a través de la VPN. Los router Mikrotik que recomendamos tienen esta posibilidad. El método A puede no ser compatible con conexiones Satelitares o celulares.
Método B: conexión VPN directo a una PC de su red LAN: En esta configuración el servidor Novohit actua como servidor OpenVPN y una PC de su red local se conecta como cliente. En este caso, el servidor puede enviar todas las órdenes de impresión a esta PC. La PC en cuestión actuaría como un "print server" ya que ahí se darían de alta las impresoras.
El método B: tiene ciertas limitaciones, por ejemplo, requiere una VPN por cada Impresoras para Estaciones de Trabajo y es más dificil de mantener. En general solo relizamos 2 conexiones VPN en este método.
Método A: conexión VPN al Router LAN
Este método es altamente recomendado por su facilidad de mantenimiento ya que implica un solo punto de contacto, facilitando el monitoreo, seguimiento, esquema de backup y seguridad.
En esta configuración, sl servidor cloud Novohit actúa com cliente de la red VPN tal como si estuviera fisicamente en la misma red LAN (ej. 192.168.X.X).
Los NS/DNS de su equipo activo de red LAN deben estar configurados como se indica aquí para que toda llamada realizada en la red LAN de trabajo dirigida a miempresa.novohit.com se mapee hacia la IP VLAN del servidor (ej. 192.168.X.X) en lugar de que las llamadas salgan a la red WAN (red internet). Este método requiere una colaboración conjunta de su asesor de redes o sistemas y del Equipo de Soporte Novohit. Por lo que para esta configuración coloque un ticket. Tenga a la mano:
- Las características de su Router/Modem sea entre los requeridos por Novohit (ver especificaciones). En particular, el Router debe tener funcionalidad de servidor OpenVPN.
- Las credenciales de acceso de administrador al Router o equipo activo de red.
- Prepare previamente las Impresoras LAN según las indicaciones en este link, asegurándose de llenar el formulario por cada impresora a conectar. La IP que debe proporcionar es la IP LAN.
- Configure el Router o Equipo activo como indicado en esta guía: Configuraciones Ruteador - DNS - Puertos abiertos LAN para Acceso Seguro Local y Remoto
- Su equipo activo de red deberá tener incluido el ruteo hacia de la VLAN creada por la VPN.
Método B: conexión a PC (solo recomendado en ciertos casos)
Este método solo lo implementará nuestro staff bajo circunstancias específicas.
En conjunto a su asesor de redes y HW, configurar según descrito en los siguientes pasos:
Instalar Cliente OpenVPN en Windows
- Descargar el cliente OpenVPN GUI de cualquiera de estos link:
- https://build.openvpn.net/downloads/releases/openvpn-install-2.4.11-I601-Win10.exe
- https://drive.novohit.com/file/eiz5b6212b206c26b479f8494ec56ee8be2a9
- Instalar el cliente OpenVPN GUI, si tiene alguna duda sobre el proceso de instalación, vea la guía oficial: https://openvpn.net/community-resources/how-to-install-the-openvpn-gui-on-windows/
- Copie los archivos .crt, .key y .ovpn que le proporciona nuestro staff via ticket
- Se debe configurar para que la VPN se conecte automáticamente al iniciar Windows siguiendo estas instrucciones: https://help.novohit.com/portal/es/kb/articles/verificar-conexi%C3%B3n-cliente-openvpn-gui-en-terminal-de-trabajo-windows
Es responsabilidad del cliente resguardar y respaldar archivos de configuración de VPN. Toda configuración y re-configuración es sujeta a cargo según SLA de Soporte técnico.
Si hay un firewall instalado:
- Agregar en lista verde (de modo que el firewall NO bloquee) los siguientes puertos: 137/139 TCP, 445 TCP
- Habilitar el Solicitudes de PING ICMP
- Habilitar las conexiones a través de los rangos IP de la VPN
- En las configuraciones avanzadas del firewall de Windows, bajo dominio, publico y privado, deshabilitar el control sobre la interfaz de Red (TAP) que crea virtualmente la VPN, normalmente tiene el nombre de "Red De Area Local 2".
- En el router interno, abrir el puerto 1194 UDP, la lista completa de Puertos Abiertos se encuentra aquí.
- Desactivar o configurar correctamente cualquier antivirus para que no interfiera con las ordenes de impresión de la VPN.
Es responsabilidad del cliente permitir el flujo de intercambio de datos según definido en las instrucciones anteriores.
En caso nuestro staff realice la instalación, usted acepta que se desactivará el firewall de Windows y se configurará su Antivirus con parámetros especiales para permitir las conexiones de impresión. Sin embargo no somos responsables de la seguridad de su equipo.
En Mac
Seguir las instrucciones de Tunnelblick para configurar una red VPN con el archivo .ovpn enviado por nuestro staff.
Datos de Impresoras
Comunicar vía ticket los datos solicitados en el siguiente link.
Si nuestro staff lo indica, descargue e instale Novohit Assist en modo Administrador
Si nuestro staff lo solicitado descargar e Instalar Novohit Assist en modo administrador según indicado en el ticket por nuestro personal de Soporte.
Casos Especiales Método B
Para estas configuraciones recibirá más detalles de parte del equipo de Soporte Novohit.
- Una nueva VPN por cada impresora por estacion de Trabajo
- Reutilizar una VPN existente y configurar la Estación de Trabajo
En cualquier caso, para que el servidor Novohit detecte que la orden de impresión viene de una Estación de Trabajo específica, se requerirá una de estas dos configuraciones:
- Que todas las llamadas al servidor Novohit pasen por la VPN de la estación de Trabajo, esto normalmente se realiza modificando el archivo /etc/hosts
- Que todas las llamadas al servidor se identifiquen con el encabezado (header) X-Forwarded-For con una IP Local, esto normalenete se realiza adicionando un Plugin al navegador.
Print Server Recomendados
Vea: https://help.novohit.com/portal/es/kb/articles/impresoras-y-print-server-recomendados
Diagrama General Impresoras