Table of Contents |
---|
Requisitos para emitir un requerimiento de redes de oficina
Todo requerimiento para resolver algún problema de red en una oficina debe realizarse por medio de una incidencia. La incidencia a crear debe estar basada en el diagnostico realizado según las pruebas aquí descritas como mínimo, es decir debe contener los resultados del soporte de primer nivel.
Varios puntos posibles de falla pueden causar que el resultado sea no poder navegar en Internet y van a depender de el esquema de salida a Internet, por ejemplo, si usa Proxy o si la salida a Internet esta restringida en el router a solo ciertos hosts o protocolos destino, a continuación, explicamos como realizar el diagnostico de primer nivel.
Info | ||
---|---|---|
| ||
Todo requerimiento para resolver algún problema de red en una oficina debe realizarse por medio de una incidencia. La incidencia a crear debe estar basada en el diagnostico realizado según las pruebas aquí descritas, como mínimo. |
Entrega de direccionamiento (DHCP) y alcanzabilidad de los servicios de red (Enrutamiento y Resolución de nombres)
Lo que haremos:
- Comprobar que al PC se le haya entregado configuración IP correctamente, y si el PC tiene IP fija verificar que los datos sean correctos.
- Comprobar que se tenga alcanzabilidad PING hacia la puerta de enlace por defecto
- Comprobar que la puerta de enlace realiza el trabajo de enrutamiento
- Comprobar que se tenga alcanzabilidad PING hacia el DNS
- Comprobar que el DNS realiza el trabajo de resolución de nombres
- Comprobar Navegabilidad
Obtenga la configuración IP del PC:
Code Block | ||||
---|---|---|---|---|
| ||||
ipconfig/all
|
Code Block | ||||
---|---|---|---|---|
| ||||
#Obtenemos IP y máscara
$ ifconfig
#Mostramos los DNS configurados
$ cat /etc/resolv.conf | grep nameserver
#Mostramos la ruta por defecto (Linux)
$ ip route | grep default
#Mostramos la ruta por defecto (Unix)
$ netstat -rn | grep default
|
De aquí nos interesa conocer 3 datos:
- IP/máscara
- Puerta de enlace
- DNS
En Windows, es posible que por la instalación de software VPN, servicios de virtualizacion u otras herramientas de red, aparezcan mas interfaces de red, aparte de las interfaces físicas, como la WIFI y la cableada, asegurese de que ha identificado la interfaz adecuada por su nombre.
También verifique que ninguna de estas interfaces virtuales tiene asignada una o mas IPs casualmente en la misma red del segmento entregado por el DHCP, o un segmento desplegado en sus redes.
Probamos
Supongamos que obtuvimos los siguientes datos:
IP/Mask: 10.99.0.100/255.255.255.0 (/24)
Puerta de enlace: 10.99.0.1
DNS: 10.52.19.254
IP Proxy: (si lo tiene contratado)
Entrega del DHCP
Lo primero que se revisa es que la IP entregada sea correcta, es decir, que corresponda a la red, por ejemplo: Si la red de la oficina es 10.77.0.0/24 y está obteniendo la dirección 192.168.0.0/24 por DHCP, quiere decir que posiblemente hay un equipo diferente al router entregando direcciones por DHCP y por lo tanto causando conflicto.
Direcciones Zero-Configuration: Si el PC ha obtenido cualquier dirección sobre la red 169.254.0.0/16, quiere decir 1: Que el PC no se ve con el servidor DHCP y por lo tanto sus solicitudes DHCP nunca llegan al servidor (El router), esto puede pasar por cableado defectuoso u otros problemas en la red de distribución del switching. 2: Que todas las direcciones DHCP están ocupadas y por lo tanto no se puede entregar una más. 3: Que el Router esté apagado, sin recursos CPU/RAM o fallando completamente.
Para identificar a que caso se enfrenta, configure un PC con una IP fija y verifique que que el Gateway responda PING.
Verificación de los servicios de red
Enrutamiento local, del ISP y de Internet: Verifique que la puerta de enlace responda PING y que al menos alguna IP como 8.8.8.8 conteste PING, pruebe también PING a la IP gateway de otras redes en la misma oficina y al gateway del ISP.
Code Block | ||
---|---|---|
| ||
#PING al GW
$ ping 10.99.0.1
#PING a un destino en Internet
$ ping 8.8.8.8
#PING al DNS
$ ping 10.52.19.254
|
Es posible que el servicio de internet del ISP esté no funcional, verifique si han llegado alertas indicando que la oficina está fuera de linea o con problemas de calidad de enlace.
Alcanzabilidad y operatividad del proxy: Si usa un proxy en la red, verifique que este conteste PING y que no esté obteniendo error de conexión de proxy rechazada en direcciones HTTP (no HTTPS)
DNS no funcional: Revise que el DNS entregado por el DHCP esté correcto, conteste PING y resuelva nombres satisfactoriamente, si al hacer ping a un nombre como www.google.com, la herramienta PING indica que hubo un problema con la resolución del nombre, entonces el DNS no está funcional.
Navegabilidad: A menos que existan reglas en el NAT salientes en el router, que causen que las pruebas anteriores sean satisfactorias, aunque no haya navegabilidad, debería salir a Internet sin problemas. Entonces debe solicitar asesoría en una incidencia o si no la necesita, solicitar la implementación de la estrategia que desea para permitir el acceso al sitio requerido.
Como hacer un reporte de problema de conectividad
Copie y pegue las siguientes tablas en el editor de incidencias de GServices y edite el contenido de las celdas.
Sentido del tráfico
IP Origen | Host destino | Transporte/Puerto |
---|---|---|
10.79.0.168 | www.google.com | HTTP |
10.79.0.225 | 10.79.1.3 | TCP/8000 |
Configuración IP del host origen
Recurso | IP | Responde PING? | Es funcional? |
---|---|---|---|
IP del DNS: | 10.52.19.100 | Si | Si |
IP del Gateway | 10.79.0.1 | Si | Si |
IP del Proxy | 10.55.22.169 | Si | N/A |
Preguntas de funcionalidad WEB
Pregunta | Respuesta |
---|---|
El error es presentado por el navegador o por el proxy? | |
Cual es el texto completo del error? | |
Cual es la URL de la petición? | |
Que IP resuelve el nombre de host de la URL? |
Descripción de los campos
IP de origen
Es la IP del Host que origina una petición o conexión a un destino cualquiera. Ejemplos:
- Si en un PC un usuario no puede acceder a un sitio WEB, la IP de origen es la IP del PC en donde se experimenta el problema.
- Si una impresora con IP 10.27.20.2 no puede escribir escaneos en el directorio compartido \\10.27.21.32\scanner, la IP origen es 10.27.20.2
Host destino
Es lo que el Host origen no puede alcanzar. Ejemplos:
- Si en un PC no se puede ingresar a http://www.google.com, el host destino es www.google.com
- Si en un PC con IP a.b.c.d no puede imprimir en la Impresora con IP 10.98.0.26, el host destino es 10.98.0.26
Transporte/Puerto
Es el puerto y protocolo de transporte utilizados en la conexión, este campo toma especial importancia en oficinas en las que se ha restringido el acceso a Internet a solo ciertos destinos.
Para peticiones WEB el valor en este campo es HTTP/HTTPS o TCP/80 TCP/443 si no hay especificado ningun puerto en la URL. Ejemplos de URLs:
- http://www.google.com el Transporte/Puerto es: TCP/80
- https://www.google.comel Transporte/Puerto es: TCP/443
- http://www.witiwiti.com:8080el Transporte/Puerto es: TCP/8080
Ejemplos de otras aplicaciones:
- Impresora HP en 10.93.0.20 el Transporte/Puerto TCP/9100-9102
- DVR en 10.67.18.78 el Transporte/Puerto es TCP/80,554,37777,37778 UDP/554
Obtener IP de origen, IP del DNS e IP del Gateway
En Windows, Click en Inicio o Buscar y escriba: ncpa.cpl con esto abrimos las conexiones de red:
Debe identificar la interfaz de red que está y debería estar en uso, en este caso la interfaz de red de la que queremos identificar los datos IP es la interfaz llamada "Wi-Fi"
hacemos click derecho sobre la interfaz seleccionada y seleccionamos Estado / Status, luego Detalles / Details.
En este caso, los datos como sigue:
- IP de origen: 10.32.22.119
- IP del DNS 10.32.22.4, 10.32.16.9
- IP del Gateway: 10.32.22.1
IP del proxy
Esta se obtiene en GServices > Servicios en la nube > Proxy WEB > "Seleccione la instancia" > General > Configuración [IP del servidor]
El error es presentado por el navegador o por el proxy? y texto completo del error
A continuación mostramos un ejemplo de cada caso:
Mensaje emitido por el proxy
En este caso el Texto completo del error es "Acceso Denegado"
Otro mensaje emitido por el proxy, en este caso el Texto completo del error es "Incapaz de determinar la dirección IP a partir del nombre de la máquina www.witiwitiwatawata.com"
Mensaje emitido por el navegador
En este caso el Texto completo del error es "Servidor no encontrado"
En este caso el texto completo del error es "www.witiwitiwatawata.com's server DNS address could not be found."
Cual es la URL de la petición?
En los últimos dos ejemplo, la URL de la peticion es:
Si esta usando un esquema diferente a HTTP o HTTPS indiquelo, por ejemplo:
- ssh://
- rsync://
- ftp://
- scp://
- tftp://
- sftp://
Que IP resuelve el nombre de host de la URL?
Abra el terminal de Windows: Haga clic en Inicio y escriba "cmd" (sin comillas), y haga PING al nombre de host, no se preocupe si el destino no responde PING ya que en este punto lo que buscamos es exclusivamente la resolución del nombre, identifique la IP que ha sido resuelta:
En el caso anterior la IP resuelta a partir del nombre www.google.com es 216.58.219.100.
En el caso anterior la IP resuelta a partir del nombre www.bancodebogota.com es 200.14.232.18
En el caso anterior, el DNS no ha podio resolver ninguna IP a partir del nombre www.witiwitiwatawata.com