Consultoría y Capacitación | Javier Baz | Arquitectura de Computadoras
📦 Módulo 4 · Clase 7 · TGSIT

Configuración de una Red LAN

Armar y configurar una LAN de la A a la Z: IP, gateway y DNS, compartir recursos, el acceso remoto por VPN y el diagnóstico en capas.

// armar una lan de la a a la z

🧩 Armado de una LAN, paso a paso

Juntamos todo lo del módulo en una red que funciona.

Montar una LAN chica (casa u oficina) es integrar lo que viste: topología, dispositivos, direccionamiento, cableado y protocolos. El procedimiento típico:

  1. Planificar: definir la red (ej. 192.168.1.0/24), el rango de IP y quién será la puerta de enlace.
  2. Topología y dispositivos: estrella con un switch central; el router como salida a Internet.
  3. Cablear: UTP normalizado (T568B) de cada equipo al switch; el switch al router.
  4. Direccionar: IP por DHCP (automática) o estática (manual) en cada equipo.
  5. Salida a Internet: configurar el router (WAN) contra el proveedor.
  6. Verificar: probar conectividad con ping en capas: gateway → Internet → nombres.
Analogía: es como montar las cañerías de agua de una casa: primero el plano (plan de IP), después los caños (cableado), las llaves de cada ambiente (switch), la conexión a la red de la ciudad (router) y al final abrís cada canilla para verificar que sale agua (ping).
// configurar una pc

⚙️ Los 4 parámetros de red

Cada equipo necesita cuatro datos para funcionar en la red y salir a Internet:

ParámetroQué esEjemplo
Dirección IPLa identidad del equipo en la red192.168.1.50
Máscara de subredDefine qué parte es red y qué parte es host255.255.255.0
Puerta de enlaceEl router que da salida a otras redes192.168.1.1
DNSTraduce nombres (web) a direcciones IP8.8.8.8
DHCP vs IP estática: con DHCP el router le entrega esos 4 datos a cada equipo automáticamente — lo más cómodo para usuarios. La IP estática (manual) se reserva para servidores, impresoras de red y dispositivos que siempre deben tener la misma dirección. Probá la configuración en la pestaña Configurar PC.
// compartir recursos en la lan

📂 Una LAN que anda pero no comparte no sirve

Configurar los 4 parámetros hace que los equipos se alcancen. Que además puedan usarse entre sí —una carpeta, una impresora— son cuatro pasos más, y son los que más consultas generan en soporte.

  1. Identidad en la red: cada equipo necesita un nombre único y estar en el mismo grupo de trabajo que los demás.
  2. Perfil de red privado: Windows clasifica cada red como Pública o Privada. En Pública se esconde: no te ve nadie y no ves a nadie. En una LAN de confianza va en Privada.
  3. Permitir en el firewall: habilitar Compartir archivos e impresoras. Sin esto, el equipo está bien configurado y aun así no responde.
  4. Compartir la carpeta: elegir la carpeta, compartirla y decidir el permiso: solo lectura o lectura y escritura.

Desde la otra punta, para usar lo compartido se mapea una unidad de red: se le asigna una letra (Z:) a la carpeta de otro equipo, y queda en el explorador como si fuera un disco más. La ruta se escribe en formato UNC: \\NOMBRE-DEL-EQUIPO\carpeta o \\192.168.1.50\carpeta.

SíntomaCausa más probable
No veo ningún equipo en la redEl perfil de red está en Pública
Me ven, pero no pueden entrar a mi carpetaEl firewall bloquea compartir archivos
Entro pero no puedo guardar nadaLa carpeta está compartida en solo lectura
Me pide usuario y contraseñaHace falta una cuenta del equipo que comparte
Por IP entro, por nombre noProblema de resolución de nombres, no de permisos
El orden importa y es siempre el mismo: primero que se alcancen (ping), después el perfil de red, después el firewall, y recién entonces los permisos de la carpeta. Saltearse un escalón hace que busques el problema donde no está — que es la razón número uno por la que una consulta de "no veo la carpeta compartida" se lleva una tarde entera.
Y cuando terminás, se deshace. Un puesto que queda con una carpeta compartida con permisos totales y el firewall abierto es un problema que dejaste instalado. Devolver el equipo como estaba es parte del trabajo, no un extra.
// y desde afuera: vpn

🔐 Llegar a la LAN sin estar adentro

Todo lo anterior funciona dentro del edificio. La pregunta que sigue —y que hoy es de las más frecuentes en soporte— es cómo trabaja alguien desde su casa con los recursos de la oficina.

Una VPN (Virtual Private Network) arma un túnel cifrado sobre una red pública. Para el equipo que se conecta, el efecto es como si estuviera enchufado a la LAN remota: recibe una dirección de esa red y puede usar sus recursos compartidos con las mismas rutas UNC de siempre.

La señal de que está funcionando la vas a reconocer con lo que ya sabés: al conectar la VPN, ipconfig muestra un adaptador nuevo con una IP de la red remota, además de la de tu casa. Esa segunda dirección es el túnel.
Las dos cosas que se llaman "VPN"Para qué sirve
VPN de acceso remoto
(la del trabajo)
Entrar a la red de la empresa desde afuera y usar sus servidores, carpetas e impresoras
VPN comercial
(la que se publicita)
Salir a Internet por un servidor de otro lado. Cambia por dónde salís, no te conecta a ninguna red propia
Por qué resuelve lo que el port forwarding ya no puede: abrir un puerto en el router deja el servicio expuesto a todo Internet, y encima no funciona si el proveedor tiene al cliente detrás de CGNAT. La VPN no expone nada —hay una sola puerta, cifrada y con credenciales— y funciona igual con CGNAT, porque es el equipo remoto el que sale a buscar la conexión.
El malentendido más común: "tengo VPN, entonces estoy seguro". La VPN protege el tramo por el que viajan los datos. No es antivirus, no arregla una contraseña débil y no impide que alguien con acceso a la red haga daño una vez adentro.
// verificar y diagnosticar

🩺 Diagnóstico en capas

Cuando algo no anda, conviene probar de lo más cercano a lo más lejano:

PruebaSi funciona…Si falla…
ping 192.168.1.1 (gateway)La LAN y tu IP están bienProblema local: IP, cable, switch o gateway
ping 8.8.8.8 (Internet por IP)Hay salida a InternetProblema en el router/WAN o el enlace del ISP
ping google.com (por nombre)El DNS resuelve bienProblema de DNS (la IP anda, los nombres no)
La regla de oro: si el ping por IP (8.8.8.8) anda pero por nombre no, el problema es casi siempre el DNS. Probalo en el simulador.
// lo que no podés olvidar

Resumen

  • Armar una LAN: planificar IP → topología/dispositivos → cablear → direccionar → router → verificar.
  • 4 parámetros de red: IP, máscara, puerta de enlace y DNS.
  • DHCP los entrega solo; la IP estática es para servidores/impresoras.
  • Para compartir hacen falta cuatro cosas: nombre y grupo de trabajo, perfil de red Privada, permiso en el firewall y la carpeta compartida.
  • Se usa desde el otro equipo mapeando una unidad de red a la ruta UNC \\equipo\carpeta.
  • Perfil Público = no ves a nadie y no te ve nadie. Es la causa número uno de "no veo las otras PC".
  • Al terminar, se deshace: quitar el recurso compartido y devolver el equipo como estaba.
  • La VPN es un túnel cifrado: el equipo remoto recibe una IP de la red de la empresa y usa sus recursos como si estuviera adentro.
  • Resuelve lo que el port forwarding ya no puede: no expone nada a Internet y funciona con CGNAT.
  • Diagnóstico en capas: ping gateway → ping 8.8.8.8 → ping por nombre (DNS).
// configurá la red del equipo

🔧 Configuración manual de IP

Configurá los 4 parámetros de red de esta PC según el plan de red. Después tocá Aplicar y probar: se corren pings simulados a la puerta de enlace, a Internet por IP y por nombre, y te dice exactamente qué quedó mal (si algo falla).

📋 Plan de red

Red192.168.1.0 / 24
Máscara255.255.255.0
Router (gateway)192.168.1.1
Servidor DNS8.8.8.8
Rango libre para PCs192.168.1.2 – .254

🖥️ Resultado (consola)

Esperando configuración…
Completá los campos y tocá “Aplicar y probar”.
🎯 0 / 15