Foros del Web » Administración de Sistemas » Seguridad y redes »

problema con mi red casera

Estas en el tema de problema con mi red casera en el foro de Seguridad y redes en Foros del Web. (debi postear este articulo aqui en vez de "afuera") saludos maestros, este es mi caso. hay tres maquinas en mi casa, a las que llamare ...
  #1 (permalink)  
Antiguo 22/10/2006, 15:30
 
Fecha de Ingreso: junio-2006
Mensajes: 11
Antigüedad: 18 años, 5 meses
Puntos: 0
problema con mi red casera

(debi postear este articulo aqui en vez de "afuera")

saludos maestros,

este es mi caso. hay tres maquinas en mi casa, a las que llamare A, B y C. Y para que se hagan una idea de como esta todo enchufado:

INTERNET --> DSL MODEM --> Adaptador VoIP --> ROUTER y luego del router se desprenden computadora A y B via cable (ethernet) y finalmente C via conexion inalambrica.

esto es lo que sucede. Desde A puedo tranquilamente navegar dentro del disco duro de B y C, paso archivos de A a B; o de A a C o viceversa pero siempre y cuando este sentado en A y haga todas estas funciones desde A.

Mientras que cuando estoy en B o C, no puedo acceder al disco duro de A (no he intentado si puedo acceder a B desde C o viceversa aun). Cuando estoy sentado en B por ejemplo, trato de ingresar a A pero me dice que no tengo privilegios para hacerlo (????)

como dato adicional, A tiene winxp home edition, B y C winxp professional (todas 3 con SP2) (A y C tienen el software en ingles, B lo tiene en espanol, pero estoy seguro que eso no tiene relevancia alguna).

Ademas, dias atras fui a hacer lo mismo en casa de un amigo, recien se habia comprado una laptop y queria compartir archivos entre su laptop y la de escritorio, la misma historia, A "veia" a B, pero B no podia ver a A. Tiene enchufado todo de la misma forma que yo, a excepcion del adaptador VoIP.

Que rayos estoy haciendo mal????

por cierto, los grupos de trabajo son los mismos en todas las computadoras, ademas cuando estoy en A, y voy a "mis sitios de red/ver equipos del grupo de trabajo", logro ver a B, si me siento en B (atencion con esto) y voy al mismo lugar solo veo a B, es decir, al estar en A, deberia ver tanto a B y A al mismo tiempo, pero eso no ocurre. B evidentemente no ve a A, eso ya lo sabiamos.
Editar/Borrar Mensaje

Última edición por BrujoNic; 22/10/2006 a las 18:04
  #2 (permalink)  
Antiguo 22/10/2006, 18:07
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 23 años
Puntos: 655
Revisa:
  • Que los firewall en los XP estén deshabilitados o en su defecto configurados para que permitan que sean accesados por otros equipos. En caso de estar el firewall de winXP esté desactivado pero tenes otra aplicación firewall, hace lo mismo.
  • En caso que lo anterior ya lo hiciste, repite los mismos usuarios y claven en los 3 equipos para que sean accesados entre todos. Otra opción es que actives la cuenta en invitado en todos los equipos.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #3 (permalink)  
Antiguo 23/10/2006, 10:10
 
Fecha de Ingreso: junio-2006
Mensajes: 11
Antigüedad: 18 años, 5 meses
Puntos: 0
Cita:
Iniciado por BrujoNic Ver Mensaje
Revisa:
  • Que los firewall en los XP estén deshabilitados o en su defecto configurados para que permitan que sean accesados por otros equipos. En caso de estar el firewall de winXP esté desactivado pero tenes otra aplicación firewall, hace lo mismo.
  • En caso que lo anterior ya lo hiciste, repite los mismos usuarios y claven en los 3 equipos para que sean accesados entre todos. Otra opción es que actives la cuenta en invitado en todos los equipos.
pues en efecto, todos los firewalls de windows de las 3 maquinas estan desactivados porque en 2 de ellas (A y B) tengo norton antivirus 2006 y en C (laptop) norton internet security 2006. asi lo confirme ayer cuando revisaba las maquinas, en esa parte de los firewalls, hay una parte que habla de las excepciones, y se listan varios programas, pero creo que ya no tiene ninguna relevancia ya que norton se esta haciendo cargo de lo mismo. intente buscando en norton, y no hay por ningun lado nada que se llame o diga firewall, excepto una parte acerca de "internet worm protection" y ahi encontre ciertas configuraciones que la verdad muy poco entendi. pero mi pregunta es la siguiente, si las 3 maquinas tienen norton, como es que usando A si puedo meterme a B y C, pero no lo contrario??? como es que norton en B y C permite que A las accese, pero en A no??? no creo que vaya por ese lado la solucion. aunque puedo estar equivocado.

la parte de los usuarios, podrias ser mas explicito en ese punto. la verdad no entendi exactamente a que te refieres. gracias de antemano por ayudarme. ah! me olvidaba, usando la cuenta de invitado, que gano?

por otro lado, en otro foro en el cual plantie el mismo problema, un cybernauta me dijo lo siguiente, te lo copio:

Mira:
- Que los protocolos que estan en mis sitios de red sean iguales en mismo
numero y valor a los de "C y D". Osea hazle boton derecho del mouse a
mis sitios de red y luego en propiedades, iguala que tenga el mismo numero
de protocolos en cada CPU y haciendo dos clicks en cada protocolo que tengan
los mismos valores(en os que tengan la opcion), tb fijate que tengan
asignados numero de IP interna cada uno por decir 192.168.1.xxx que todas la tengan iguales y la ultima cifra sea la diferente de las otras por un numero osea
192.168.1.2 en la sgte 192.168.1.3 etc....
Luego de hacer esto en todas entra al asistente para configurar red domesticas
y segui los pasos, deja el grupo de trabajo en INICIOMS por el momento
para que puedas probar, luego las reinicias, luego te fijas si se reconocen
entre si si fuera que la B no vee a las otras entonces hazle boton derecho
a mis sitios de red y ponle buscar PC, le pones el numero de IP o nombre que
tenga A o C y ahi ya deberian verse. Una cosa mas entras a
Inicio - Configuracion - Panel de Control - Centro de Seguridad te vas a "Firewall de Windows" en la pestaña que dice "opciones avanzadas"
le das a restablecer configuracion por defecto y aceptas....

Supongo que en la A tienes el disco compartido y activado "Activar uso
compartido de Archivos e Impresoras" si no fuera asi con el asistente
de red casera que ya mencione lo activas, y fijate que el disco duro de
A este compartido sin restricciones. ........


la verdad esta un poco confusa la explicacion, no se si tu le entiendas, y si es asi, te agradeceria que me lo aclararas.

Salu2.
  #4 (permalink)  
Antiguo 23/10/2006, 11:23
 
Fecha de Ingreso: junio-2006
Mensajes: 11
Antigüedad: 18 años, 5 meses
Puntos: 0
por cierto, estando en A, y si voy a "mis lugares de red/toda la red/redes de microsoft windows/mshome" ya veo a las 3 maquinas, incluida A. si recuerdas en el primer post te habia dicho que A no aparecia en ese lugar (aun cuando era la misma maquina).
  #5 (permalink)  
Antiguo 23/10/2006, 13:48
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 23 años
Puntos: 655
Puff, vamos a empezar "por el principio", para eso, olvidate del modem ADSL y del VoIP y si tenes internet en todos los equipos, olvidate también del router.

El norton antivirus 2006 o el norton internet security 2006 (no se si se complementan y es una misma cosa), utiliza un filtro o firewall para bloquear puertos. Eso te lo comento ya que yo doy soporte a algunas personas de otros países y con uno de ellos se me presentaron problemas debido al norton, después de un par de semanas y de estarle preguntando de TODO, fue que determiné que era el Norton, se fijó en sus propiedades y abrió el puerto necesario para que la aplicación de administración remota funcionara.

De igual forma funcionan el ping, telnet o cualquier otro medio para comunicarte entre equipos, son puertos y si NO estan abiertos, NO vas a lograr comunicarte.

Como no uso ese producto, te dejo unos enlaces para que veas como se ingresa y configuran puertos o servicios.
Norton Internet Security - Firewall
Norton Internet Security 2006
Norton Internet Security como Firewall

Los ejemplos anteriores, es simplemente para que veas que al referirme de firewall, no era exclusivamente el del windows XP. Fue por eso que te puse en los puntos arriba... esto:
Cita:
Que los firewall en los XP estén deshabilitados o en su defecto configurados para que permitan que sean accesados por otros equipos. En caso de estar el firewall de winXP esté desactivado pero tenes otra aplicación firewall, hace lo mismo.
Ahora, sobre lo que te puso esa persona en otro foro, te lo puedo tratar de explicar de esta forma:

Al decirte sobre los protocolos, quiere decir que existen otros medios de comunicación entre computadores, NetBeui, IPX/SPX, TCP/IP y algunos otros que son propietarios (de otras empresas). Como tenes acceso a internet, debes usar TCP/IP en todos los equipos que ya lo tenes hecho ya que podes navegar en internet. Sobre revisar ese punto, es entrando en conexiones de red, te vas a la tarjeta de red configurada (Conexión área local), le das propiedades, luego en la parte inferior vas a ver el protocolo TCP/IP, si ves aparte de este algo más que diga "protocolo" NetBeui o IPX/SPX pues lo quitas dejando solo TCP/IP. Teniendo eso listo, te habla sobre direcciones IP. En caso que tu router esté funcionando o lo configuraste como DHCP (encargado de dar IPs a los demás equipos), configuras la parte de protocolo IP en cada equipo para que obtenga la IP de forma automática y NO debes tocar nada. Creo que en tu caso esta como DHCP, verifica eso.

Ahora, lo del grupo de trabajo, considero que también lo tenes bien ya que desde A podes ver C y D e incluso A. Lo del grupo de trabajo se confirma en Mi PC o My Computer, propiedades, ahí seleccionas Nombre del PC o Computer name, seleccionas Cambiar o Change (botón abajo). Ahí te va a decir el nombre del computador y el grupo de trabajo. Los 3 equipos DEBEN tener diferente nombre pero el MISMO nombre en grupo de trabajo.

Lo otro que te dice en su mensaje, es que debes tener ALGO compartido en los 3 equipos para que se vean. En tu caso, si podes acceder desde A a B y C, quiere decir que tenes compartido ALGO en B y C. Pero en B y C tenes abierto o permitiste que el norton abriera el puerto específico. Cuando norton detecta ALGO que quiera pasar, te advierte y envía un mensaje diciendo, TAL APLICACION O PROGRAMA QUIERE PASAR POR EL PUERTO "TAL", lo permito o lo bloqueo??.. En el caso de B y C, lo permitiste, pero en A lo bloqueaste. Otra cosa que puede estar ocurriendo es que Norton te indicó que "tal" IP (del equipo A) quiere ingresar y le diste todos los permisos a esa equipo o IP para que ingresaran a B y C. Pero cuando trataste de hacer lo mismo para los equipos B y C, no le diste esos permisos.

Creo que te voy a confundir y la única forma que podas probar eso, es desactivando el firewall del norton por un momento, fijarte si podes navegar fluidamente entre todos los equipos y si es así, volver a activar el firewall del norton a como se ve en los enlaces que te puse y configurarlo.

El otro punto que no explicaste fue este:
Cita:
En caso que lo anterior ya lo hiciste, repite los mismos usuarios y claven en los 3 equipos para que sean accesados entre todos. Otra opción es que actives la cuenta en invitado en todos los equipos.
Saludos.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #6 (permalink)  
Antiguo 24/10/2006, 10:09
 
Fecha de Ingreso: junio-2006
Mensajes: 11
Antigüedad: 18 años, 5 meses
Puntos: 0
pero que cag....a, estaba dejando tremendo post y se me fue todo por la coladera, en fin, resumire todo.

brujonic, mil gracias, has abierto mis ojos, mira, si desde el primer post no habia dicho nada del norton es porque jamas pense que por ahi iria el problema, gracias por los tuto's, no sabia que existian, pero porque jamas los busque, ya que como te dije, no pense que por ahi iria el problema. he aqui uno mas por si a alguien le interesa, y este viene de symantec, aunque no lo he leido todo aun, pero de algo a de valer:

Cómo configurar Norton Internet Security o Norton Personal Firewall para trabajar en una red doméstica

hare lo que dices mas tarde, apagar todos los firewalls y ver que sucede, si eso soluciona mi problema, entonces husmeare mas en las configuraciones del condenado norton. con respecto a la explicacion de la otra persona, y tu aclaracion, en todas tus sugerencias (los ultimos parrafos), la respuesta es si, asi mismo esta todo.

solo una pregunta mas de refilon, el router no tiene tambien un firewall?? ese no influye??

por cierto, como mencionaste que das soporte remoto a clientes, acaso tu (o la empresa para la que trabajes, si es el caso) conoces de logmein?? yo lo uso para el mismo proposito y no conozco de manera mas facil y mejor que hacerlo.

brujonic, viejo, una vez mas, mil gracias.

Última edición por BrujoNic; 24/10/2006 a las 13:30
  #7 (permalink)  
Antiguo 24/10/2006, 13:53
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 23 años
Puntos: 655
Edité tu mensaje para dejar el enlace un poco más comprensible.

Sobre tu consulta de firewall en el router, eso depende del tipo de router pero en caso que el tuyo tenga firewall, ese actúa solamente para lo que va a entrar o salir de tu red interna. En otras palabras NO afecta la comunicación entre tus equipos.

Te explico de forma general... Si tu router tiene firewall y queres por ejemplo usar emule, un programa de administración remota, crear una VPN (comunicarte con otro equipo fuera de tu red), etc. Debes crear ciertas reglas en tu router llamadas NAT. Es un tema complicado y mejor no te confundo, solo te lo dejo de referencia.

Ahora, a como tenes tu red, te digo que tu modem ADSL puede que sea a la ves router y en su defecto, también debes configurarlo y crear reglas NAT para comunicarse al exterior. Ese adaptador VoIP nunca lo he usado así que no digo nada porque no se si tiene o no router también.

Para ponertelo con un ejemplo práctico sin tomar en cuenta tu VoIP, o sea, ADSL al Router y del Router a tus equipos.

La IP del modem ADSL, te lo da tu ISP (proveedor de internet), si esa IP es pública, quiere decir que podrías configurar los puertos a tu antojo, en caso que sea privada, no vas a poder abrir o cerrar puertos porque tu ISP controlaría eso. Digamos que tu ISP te dió una IP pública con la secuencia 200.xxx.xxx.xxx (las xxx representan el resto de la IP).

Luego conectas el router al modem ADSL, al hacer esto, la IP que va al router NO va a ser la misma del modem ADSL ya se configura para que maneje una LAN o red privada, digamos que el ADSL le de la IP 192.168.1.1 al router. El router toma esa IP para comunicarse con el modem ADSL. Ahora, el último punto que hace falta es tu red interna. El router va a quedar configurado con otro rango de IPs para tu LAN y puede que sea algo como 192.168.0.1 hasta 192.168.0.3 (tus 3 equipos).

Resumiendo:
IP ADSL = 200.xxx.xxx.xxx (IP pública)
IP Router dada por ADSL = 192.168.1.1 (IP privada)
IP a equipos dada por Router = 192.168.0.1 (IPs privadas a tus equipos).

Las IPs privadas NO son vista desde el exterior y es ahí donde entra en función lo que es una NAT.

Tendrías que crear una o varias reglas NAT en el router para indicarle qué equipo de tu red interna va a tener acceso al exterior o va a ser accesada y por cual puerto.

Luego en el ADSL, tendrías que crear una o varias reglas NAT pero a una ÚNICA IP que va a ser la que le dió el ADSL al router, o sea, 192.168.1.1 y los puertos que va a abrir.

Lo que yo utilizo para dar asistencia remota es el Remote Administrator por sus facilidades, algunas veces VNC y por supuesto LogmeIn cuando la IP destino NO tiene IP Pública.

Remote administrator, VNC, PC Anyware y muchas otras herramientas de administración remota, necesitan una IP pública y un puerto específico configurado para trabajar, el cual DEBE estar abierto en el destino.

Con LogmeIn es diferente, ahí lo que debe estar abierto es el puerto directamente en el equipo que vas a accesar sea IP pública o privada.

Lo que debes tomar en cuenta con LogmeIn, es que tenes un intermediario que el al página de logmein donde tenes que matricularle, luego seleccionar el equipo destino y después poner una clave. La aplicación que se instala en el equipo que va a ser accesado, constantemente le manda a la web de LogmeIn donde está localizado y crea un puente, o sea, hace la función de router y NATeo del equipo.

En parte es delicado usarlo para una red empresarial ya que ingresando por este medio, la red interna queda expuesta. Es por eso que los administradores de seguridad de una empresa, deben estar al tanto de eso para NO permitir el acceso a la web de logmein, tener reglas en los equipos para que NO se instalen aplicaciones que NO sean adquiridos por la empresa.

Otra ves me alargué, espero NO haberte confundido.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #8 (permalink)  
Antiguo 24/10/2006, 20:35
 
Fecha de Ingreso: junio-2006
Mensajes: 11
Antigüedad: 18 años, 5 meses
Puntos: 0
Sonrisa

Cita:
Iniciado por BrujoNic Ver Mensaje
Al decirte sobre los protocolos, quiere decir que existen otros medios de comunicación entre computadores, NetBeui, IPX/SPX, TCP/IP y algunos otros que son propietarios (de otras empresas). Como tenes acceso a internet, debes usar TCP/IP en todos los equipos que ya lo tenes hecho ya que podes navegar en internet. Sobre revisar ese punto, es entrando en conexiones de red, te vas a la tarjeta de red configurada (Conexión área local), le das propiedades, luego en la parte inferior vas a ver el protocolo TCP/IP, si ves aparte de este algo más que diga "protocolo" NetBeui o IPX/SPX pues lo quitas dejando solo TCP/IP.
cacho, lo logre, mira que el detalle solo fue en eso que dijiste en la cita y lo resalte y lo puse en grande. antes que nada A y B tienen norton antivirus 2006, C tiene norton internet security 2006, se parecen pero no son, los tuto's eran del segundo, y en el norton antivirus no dice nada de firewall solo hay una seccion donde dice internet worm protection pero ahi no hay ni asistentes de ningun tipo ni nada parecido, solo hay una parte donde dice "turn off internet worm protection" pero cuando intente con eso, no paso nada, seguia sin poder accesar B-->A, luego me puse a leer de nuevo esa parte de los protocolos, y es ahi donde me di cuenta que tu decias que sacara el IPX y no se que mas, pues A si lo tenia, mas cuando revise en B no estaba, asi que lo borre y bingo! funciono.

el caso de C era mucho mas facil porque ese si contaba con norton internet security y ahi si de primera lo que hice fue apagar el firewall por un momento, y como dijiste todo fluyo con normalidad, en ambas vias.

ahora dime una cosa, que tiene ese IPX etc etc que no dejaba que B accesara a A.

felizmente puedo compartir ya todos los archivos entre mis maquinas!!!

mil gracias che
  #9 (permalink)  
Antiguo 24/10/2006, 22:04
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 23 años
Puntos: 655
Leelo por tu cuenta:
IPX/SPX
Elección de un protocolo de red.
Protocolos de red

Así me evito escribir tanto je je.

Me alegro que resolvieras tu problema.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #10 (permalink)  
Antiguo 25/10/2006, 10:17
 
Fecha de Ingreso: junio-2006
Mensajes: 11
Antigüedad: 18 años, 5 meses
Puntos: 0
he aqui la pepa del asunto, como lo cita quien sea que haya creado esa explicacion en el 2do link que pusiste:

Conclusiones finales

Mi más encarecida recomendación es que mantengas tu red funcionando con el menor número de protocolos posibles, siendo muy conveniente que haya homogeneidad entre los equipos que vayan a compartir recursos entre si, ya que las máquinas que no tengan al menos un protocolo común no podrán verse entre si ni compartir recursos.

Si por motivos de tamaño no vas a usar NetBEUI, la elección queda entre IPX/SPX y TCP/IP, usa el primero en una red local sin acceso a Internet y el segundo en una red no local (WAN,MAN) o si necesitas Internet o intranet. Si, como es habitual, en tu red hay máquinas que no salen a Internet y otras que si lo hacen puedes instalar en todas IPX/SPX y en las que acceden a Internet añades TCP/IP, de esta manera las máquinas que no acceden a Internet están más seguras y todas se ven entre si.


lo curioso del caso, es que entre mis maquinas A y B si existia al menos un protocolo en comun, en este caso era el tcp/ip, y vuelvo a lo mismo, A veia a B, mas no lo contrario, pero curiosamente tan pronto como desapareci IPX/SPX de A, todo fluyo con normalidad en ambas vias.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:10.