domingo, 14 de noviembre de 2010

¿Cómo crear una red punto a punto en Win XP? - Paso a paso


Conectar 2 PCs en red punto a punto

Objetivo: Crear una red de por lo menos dos PCs en Windows XP para compartir recursos, jugar en red o practicar instalación y prueba de servidores.

Ésta entrada es una solicitud de un amigo para crear un manual práctico de tareas con los computadores de la casa, una especie de manual de cultura general para usuarios de computadores. Así que ojalá la encuentren interesante y útil.

Un par de PCs se pueden conectar por red usando dos cables de red directos y un switch o usando únicamente un cable especial llamado cable cruzado que conecte directamente las dos tarjetas de red. La base del éxito de ésta conexión, sea cual sea el método -cable cruzado/switch+cables directos- radica en que se configuren las tarjetas de red apropiadamente y que las aplicaciones de seguridad, como el Firewall de Windows o algún antivirus, no impidan la conexión.

La primera condición entonces es que los PCs estén físicamente conectados como describí en el párrafo anterior, ambos conectados a un Switch o ambos conectados directamente con un cable cruzado. Asumamos la primera opción: switch+cables directos, ésta es la opción más corriente, ya que todas las instalaciones de cableado estructurado consisten en llevar cables de la pared a un switch en el cuarto de cableado y de ahí a otros equipos de comunicaciones, pero la conectividad básica entre equipos se da a nivel de los switches. La conectividad física se debe comprobar verificando que las luces indicadoras de actividad se enciendan (si las hay) y que la bandeja del sistema indique que se ha conectado un cable de red -aunque probablemente saque un error si todavía no se ha configurado nada más-.

Una vez que se cumpla la primera condición, la conexión física, se deben configurar las tarjetas de red de cada PC adecuadamente. La configuración básicamente consiste en que los dos PCs usen direcciones IP que pertenezcan a la misma subred y que ninguna dirección elegida se repita en otro PC conectado al mismo Switch. Ésta condición la podemos llamar conectividad de capa 3 o conectividad de capa de red. Las direcciones IP que se usan en éstos casos son 10.0.0.1 hasta 10.255.255.255.254 con máscara de subred 255.0.0.0, 172.16.0.1 hasta 172.31.255.254 con máscara 255.255.0.0 o 192.168.0.1 hasta 192.168.255.254 con máscara 255.255.255.0, éstas son direcciones especiales llamadas direcciones privadas y se usan exclusivamente para obtener la conectividad de capa de red dentro de una organización, es decir, sólo para compartir recursos, aunque con la implementación de algunas tecnologías como NAT, éstas subredes se pueden conectar a Internet. Note que en ningún caso se usan las primeras direcciones ni las última, es decir, no se usa la dirección 10.0.0.0 como la primera ni se usa la 10.255.255.255 como la última, la primera y la última dirección son 10.0.0.1 y 10.255.255.254.

Más concretamente vamos a asumir que la subred elegida es la 10.0.0.0, entonces los dos PCs tendrían las direcciones 10.0.0.1 con máscara 255.0.0.0 y 10.0.0.2 con máscara 255.0.0.0, la puerta de enlace sólo se usa cuando hay varios PCs y alguno hace las veces de servidor o permite el acceso a Internet a través de él. Si la red fuera de tres PCs, el tercero tendría la dirección 10.0.0.3 con máscara 255.0.0.0 y si hubiera un cuarto… adivinen.

La configuración anterior se puede efectuar por conexiones de red en el panel de control de Windows o, si la bandeja de entrada tiene el ícono de dos pantallas de PC superpuestas (ícono de red), doble click en éste ícono y luego click en el botón de propiedades nos lleva al diálogo de configuración de la tarjeta de red específica. Las propiedades que vamos a cambiar, son propiedades del protocolo de Internet TCP/IP, por lo que para cambiarlas se selecciona protocolo de Internet TCP/IP dentro de las opciones que presenta ésta pantalla -usualmente la última o una de las últimas de la lista que indica los elementos usados en la conexión- y oprimimos propiedades o simplemente hacemos doble click sobre protocolo de internet TCP/IP. Si alguna de las propiedades que he mencionado, aparecen como no seleccionables, probablemente el usuario con el que estamos conectados no tiene permisos de administración del equipo y la conexión no se puede configurar. Después de ésto se abre una ventana de las propiedades del protocolo de Internet TCP/IP que puede estar configurado como obtener automáticamente una dirección IP o Usar la siguiente dirección IP. En el segundo caso es recomendable copiar a un papel o archivo de texto los números que aparezcan para poder dejar el PC configurado como originalmente estaba una vez que hayamos dejado de compartir recursos con el otro. Luego de guardar esta configuración, escribimos la dirección seleccionada en el campo dirección (p. ej.: 10.0.0.1) y la máscara en el campo máscara de subred (255.0.0.0). La puerta de enlace se puede dejar vacía ya que sólo es necesaria si la intención es compartir la conexión a Internet o algún PC de la red hace las veces de enrutador (o si hay un enrutador en la red y éste da acceso a internet). Una vez se han completado éstas tareas se puede oprimir aceptar dos veces y esperar que la conexión esté arriba otra vez -el ícono de los dos PCs alumbren y no tengan ningún ícono especial de advertencia-.

Una vez que se han cumplido las dos condiciones anteriores, y se ha configurado correctamente los PCs, éstos son visibles entre sí a nivel de capa de red, pero las aplicaciones pueden impedir parte de la conectividad. Firewalls, algunos antivirus y muchas aplicaciones antispyware no permiten las pruebas básicas de conectividad como el ping y antes de poder abrir el entorno de red y ver los dos PCs hay que configurarlos en el mismo grupo de red. A este nivel se puede intentar abrir una ventana que apunte al otro PC usando la dirección de red de éste y se verían sus elementos compartidos. Para hacerlo se abre la ventana de ejecución (inicio->ejecutar) y allí se escribe \\10.0.0.2 si estamos en el PC configurado con la dirección 10.0.0.1 o al inverso en caso contrario. Ésta ventana con frecuencia se demora mucho en abrir y para saber si falló o no hay que esperar. Para configurar los dos PCs en el mismo grupo de red se usan las propiedades del sistema en el panel de control o click derecho sobre Mi PC y luego propiedades. En ésta ventana se puede acceder a una pestaña llamada Nombre de equipo y allí un botón que dice cambiar… permite modificar el grupo de trabajo. Ambos PCs deben quedar con el mismo nombre en grupo de trabajo para que sean visibles en el entorno de red. Es posible que el sistema exija reiniciar el PC después de éste cambio.

* Más información sobre uso y porqués de los cables cruzados.

Conectar PCs por red inalámbrica: Red adHoc.

Como complemento de lo anterior, mencionaré cómo se hace lo mismo con una red inalámbrica. Hacerlo sólo implica cambiar los cables y el Switch por el enlace inalámbrico que tiene su forma de configurarse. Cuando dos PCs se conectan directamente, sin el uso de un punto de acceso inalámbrico -el equivalente de un Switch o enrutador alambrado-, tal red se conoce como red AdHoc.

Las tarjetas inalámbricas, en especial las que vienen incorporadas en los portátiles, suelen tener algún botón especial para activarlas y algunas muestran una indicación física de exploración del espectro una vez que están encendidas, es decir, una luz parpadeante. El equivalente de conectar físicamente los PCs con cables en una red inalámbrica consistiría en que las dos tarjetas estén encendidas y explorando, lo cual haría que la aplicación de la red inalámbrica dijera que existen redes inalámbricas en el alcance. Igual que en el ejemplo anterior, que estén conectados no significa que se pueda intercambiar información, antes hay que configurar el enlace mismo, lo cual implica seleccionar la forma de autenticar quién se concecta, es decir poner algún tipo de clave y adicionalmente configurar la privacidad, es decir, si la información va a estar encriptada. Comparando con el ejemplo cableado, configurar el enlace inalámbrico equivaldría a que el cable seleccionara quién se puede conectar por medio de él -autenticación- y adicionalmente que el cable desordene los bits para que sólo los autorizados puedan conocer la información transportada -encriptación.

La conexión inalámbrica puede ser administrada por el controlador de Windows o por un controlador proporcionado por el fabricante, en éste último caso, hay que seguir los pasos del controlador específico que suele tener mejor funcionalidad y eficiencia para administrar la conexión inalámbrica. La selección de qué controlador administra la red inalámbrica se debe hacer en el controlador específico del fabricante, allí debe existir una opción de administración por Windows o por la aplicación. Asumimos que es Windows quien administra la red y usamos las ventanas de configuración de Windows. Llegar a la configuración de la red inalámbrica es similar a la red alambrada, se ubica el ícono de red inalámbrica en la bandeja del sistema y se hace doble click y allí se modifican las propiedades. Otro camino es seleccionar conexiones de red en el panel de control y dentro de las conexiones de red dar doble click a la conexión inalámbrica. Las opciones anteriores nos dejan en una ventana que indica las redes inalámbricas al alcance y algunas opciones a la izquierda. Dentro de estas opciones seleccionamos cambiar a configuración avanzada, lo que nos lleva a una ventana idéntica a la que vimos configurando la red alambrada pero ésta vez con una pestaña llamada redes inalámbricas. Todo lo que hicimos anteriormente con el cable es válido hacerlo acá, pero antes de hacerlo hay que garantizar que la conexión inalámbrica está bien y eso se configura en la pestaña nueva de conexiones inalámbricas. En ésta pestaña se ven las redes al alcance y las redes que alguna vez estuvieron al alcance del PC, el orden en que aparecen indican el orden de preferencia. Nuestra intención por hoy es crear una red de sólo equipos, una red adhoc y para hacerlo se oprime opciones avanzadas y se elige conectar sólo a redes de equipo a equipo y luego enter. Eso hace que la tarjeta inalámbrica sólo se concecte a éstas redes. Una vez configurado ésto se puede agregar una red personal oprimiendo el botón agregar… la nueva ventana empieza preguntando un SSID, éste es el nombre de la red inalámbrica personal y podemos poner cualquier palabra que se nos ocurra, de preferencia algo que indique nuestra red, p. ej. portatilCesar. Las siguientes opciones son la autenticación y la encriptación que ambas son opcionales. A éstas alturas, configurando el enlace con autenticación abierta y sin encriptación -opciones por defecto en la mayoría de las instalaciones- el enlace está listo para ser usado por cualquiera que quiera acceder a mi PC. La única condición es que el otro PC coincida en conectarse sólo a redes equipo a equipo y que la configuración de subred sea correcta (misma subred y máscara). Agregar autenticación es sólo cosa de cambiar la autenticación a compartida y elegir una clave de red y confirmarla. Si la casilla la clave de red la proporciono yo está habilitada, los campos de clave de red no podrán ser llenados y hay que desahabilitarla. Finalmente se debe oprimir la casilla ésta es una red de equipo a equipo. La encriptación evita que quienes tengan acceso a la señal inalámbrica puedan recuperar la información, la más básica es WEP pero es también la más débil, por lo que se recomienda usar WPA o WPA2. Ambos PCs deben soportar los mismos tipos de encriptaciones y los mismos tipos de autenticaciones.

Una vez configurado el enlace, se procede como en el caso anterior de seleccionar la red, configurarla y verificar que las aplicaciones no bloquean la conectividad.

Mantener el ping sin deshabilitar el Firewall

Finalmente, ya que hemos hablado del Firewall de Windows, debemos indicar cómo configurarlo correctamente. Ping es una prueba de conectividad de capa de red que se puede usar en cualquier PC que tenga tarjeta de red. La forma de usarlo es ejecutando una línea de comandos o cmd (inicio->ejecutar, escribiendo ahí cmd y oprimiendo aceptar o ), ya en la ventana de línea de comandos, se escribe ping seguido de la dirección IP o nombre de PC al que se quiere acceder, p. ej. 10.0.0.1 una vez se hace ésto y se oprime el ping empieza a verficar que el PC es alcanzable por medio de la red y cada cierta cantidad de segundos sale en la pantalla una línea que indica el resultado de la prueba, que se repite generalmente 4 veces. Un resultado de éxito indicaría que la respuesta fue exitosa y cuántos milisegundos tardó la prueba en ir y volver (RTT) al PC de origen, entre otra información, una respuesta no exitosa indicaría varias posibles causas, entre ellas que el firewall del otro PC, por seguridad, no permite que éste responda los Pings. La solución obvia es deshabilitar el Firewall de Windows, pero la idea de un firewall es evitar ataques o contagios por medio de la red, así que no es buena opción deshabilitarlo. Se puede configurar el firewall de windows para que permita al PC responder los ping, ésto consiste en ir de nuevo a la configuración de la conexión particular -sea la alambrada o la inalámbrica- y en la pantalla donde aparecen las propiedades de TCP/IP, ir a la pestaña de opciones de avanzadas y allí, configuración del firewall. Otra forma de llegar a ésta pantalla es por panel de control, firewall de Windows y pestaña opciones avanzadas. En ésta pantalla, se debe oprimir en la sección de ICMP el botón de configuración y allí marcar la casilla de solicitud de eco entrante o Inbound ICMP Echoes. Es posible que otras aplicaciones como antivirus, antispyware u otros firewalls impidan que la conectividad completa se de, en éste caso verifique qué otras aplicaciones de éste tipo tiene activas y desactívelas si no sabe cómo configurarlas. Si después de ésto y cumpliendo con la conectividad física y la configuración de red apropiada los PCs no hacen ping ni se ven los elementos compartidos de c/u hay que revisar todo, empezando por verificar que las tarjetas de red y cables estén funcionando correctamente.

Después de todo ésto, cada PC debe poder compartir recursos usando las carpetas compartidas o compartiendo recursos con click derecho y luego compartir. Espero que haya sido útil y entretenido éste pequeño manual.

fuente....

0 comentarios:

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | cheap international voip calls