← Todas las notas← All notes

Subnets on Tailscale VPN

Aug 22, 2026 · windows, powershell

1. Configurar el Subnet Router en la PC local

En el equipo de la red local (el que permanece siempre encendido con Tailscale instalado), abre una terminal como Administrador y ejecuta el anuncio de ruta:

tailscale up --advertise-routes=192.168.1.0/24

2. Habilitar la ruta en el Panel de Tailscale

  1. Accede a la Tailscale Admin Console.

  2. Localiza la máquina que actuará como enrutador.

  3. Haz clic en el menú de opciones (...) > Edit route settings.

  4. Activa el interruptor correspondiente a la subred 192.168.1.0/24 en la sección Subnet routes.

3. Conectar la impresora desde el equipo remoto

Desde cualquier ubicación externa, con Tailscale activo en el equipo cliente:

  • Añade la impresora en Windows utilizando directamente su IP local (192.168.1.135).

  • El túnel de Tailscale enrutará el tráfico de forma transparente hacia la red local a través del Subnet Router.

Observaciones técnicas y de rigor operativo

  1. Requisito de IP Forwarding en Windows: Por defecto, los sistemas operativos Windows de escritorio no reenvían paquetes entre interfaces de red. Si el nodo actúa como Subnet Router, es muy probable que debas habilitar el enrutamiento IP en el Registro de Windows; de lo contrario, Tailscale mostrará un estado de advertencia (IP forwarding disabled) y los paquetes hacia la impresora se descartarán en la PC local.

    • Solución (PowerShell como Administrador):

      PowerShell

      Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" -Name "IPEnableRouter" -Value 1

      (Requiere reiniciar el equipo para aplicar el cambio).

  2. Riesgo crítico de colisión de subredes (Subnet Overlap): La subred 192.168.1.0/24 es el rango predeterminado en la mayoría de los módems y routers comerciales. Si el equipo remoto se conecta desde una red externa (por ejemplo, otra casa u oficina) que también utiliza el rango 192.168.1.0/24, la tabla de enrutamiento local del cliente priorizará su red física y el intento de conexión a la 192.168.1.135 fallará o apuntará a un dispositivo erróneo en esa red remota.

    • Mitigación recomendada: En infraestructuras administradas, se recomienda migrar la red local a rangos privados menos comunes (ej. 10.142.50.0/24 o 172.28.10.0/24) para evitar colisiones al trabajar de forma remota.
  3. Aceptación de rutas en el cliente (--accept-routes):

    • En clientes Windows, macOS y móviles, las rutas del Subnet Router aprobadas en la consola se aceptan automáticamente por defecto.

    • Si en el futuro accedes desde un cliente Linux, recuerda que allí las rutas no se importan automáticamente; deberás iniciar el cliente remoto explícitamente con:

      sudo tailscale up --accept-routes
  4. Fijar la IP estática de la impresora (DHCP Reservation): Asegúrate de que la IP 192.168.1.135 esté reservada en el servidor DHCP del router local o configurada estáticamente en la impresora. Si el módem reasigna esa dirección tras un reinicio, el enrutamiento seguirá funcionando pero apuntará a una IP muerta.