Azure - Incidencia con enrutamiento interno

Sergio 0 Puntos de reputación
2026-01-28T16:36:53.0966667+00:00

Buenos días,

Desde hace 24h no dispongo de conectividad desde mi máquina de Azure, a otras máquinas de Azure, si hago un tracert o MTR no hay rutas.

traceroute to xxxxxx.com (13.95.xxx.xxx), 30 hops max, 60 byte packets

1 * * *

2 * * *

3 * * *

4 * * *

5 * * *

6 * * *

7 * * *

8 * * *

9 * * *

10 * * *

11 * * *

12 * * *

13 * * *

14 * * *

15 * * *

16 * * *

17 * * *

18 * * *

19 * * *

20 * * *

21 * * *

22 * * *

23 * * *

24 * * *

25 * * *

26 * * *

27 * * *

28 * * *

29 * * *

30 * * *

¿Cómo se puede solucionar?

Muchas gracias.

Azure Virtual Machines
Azure Virtual Machines
Servicio de Azure que se usa para aprovisionar máquinas virtuales Windows y Linux.
{count} votos

1 respuesta

Ordenar por: Muy útil
  1. Ankit Yadav 11,025 Puntos de reputación Personal externo de Microsoft Moderador
    2026-01-28T17:26:45.7+00:00

    Hola @Anonymous ,

    Según la información que compartió, su máquina virtual de Azure no ha podido comunicarse con otras máquinas virtuales de Azure durante las últimas 24 horas. También mencionó que traceroute o MTR no muestran ningún salto y solo devuelven tiempos de espera agotados.

    Este comportamiento suele indicar que la máquina virtual no puede encontrar una ruta de red válida hacia el destino. Las causas más comunes son problemas de enrutamiento, reglas de seguridad que bloquean el tráfico, problemas con la interfaz de red o un problema subyacente de la plataforma.

    A continuación, se presentan las causas más probables y los pasos recomendados para solucionarlas.

    Posibles causas:

    1. Rutas faltantes o incorrectas

    Una ruta definida por el usuario o una ruta efectiva incorrecta pueden estar impidiendo que el tráfico salga de la subred. Si el tráfico se envía a un siguiente salto no válido o a un punto muerto, la conectividad fallará.

    1. Reglas del Grupo de seguridad de red que bloquean el tráfico

    Una regla del Grupo de seguridad de red puede estar denegando el tráfico entre máquinas virtuales. Incluso si SSH o RDP funcionan, el tráfico dentro de la red virtual debe permitirse explícitamente. Una regla de denegación de mayor prioridad puede bloquear esta comunicación.

    1. Interfaz de red en estado incorrecto

    Si la interfaz de red de la máquina virtual se encuentra en un estado de aprovisionamiento fallido o incorrecto, el tráfico de red puede dejar de funcionar por completo. Los síntomas que describió son consistentes con este escenario.

    1. Interferencia del firewall o del dispositivo virtual de red

    Si el tráfico se enruta a través de un firewall, un NVA o un dispositivo de enrutamiento personalizado, un reenvío de IP incorrecto o un túnel forzado pueden provocar la pérdida de todo el tráfico.

    1. Problema de red a nivel de host de Azure

    En algunos casos, el problema puede estar relacionado con el host subyacente de Azure. Esto puede ocurrir de forma intermitente y a menudo se resuelve reiniciando o volviendo a implementar la máquina virtual.

    Pasos recomendados para la solución de problemas:

    1. Comprobar las rutas efectivas

    Revise la tabla de rutas efectivas de la interfaz de red de la máquina virtual para confirmar que el tráfico se enruta correctamente y no se envía a un siguiente salto inesperado.

    az network nic show-effective-route-table \
    --name <nic-name> \
    --resource-group <rg-name>
    
    
    1. Revisar las reglas del Grupo de seguridad de red

    Confirme que el tráfico dentro de la red virtual esté permitido y que no haya reglas de denegación de mayor prioridad que bloqueen la comunicación entre las máquinas virtuales.

    1. Verificar el estado de la interfaz de red

    Compruebe el estado de aprovisionamiento de la interfaz de red de la máquina virtual afectada. Si muestra un estado de error, se recomienda volver a aprovisionar la interfaz de red. 4. Utilice las comprobaciones de conectividad de Network Watcher

    Ejecutar una prueba de conectividad puede ayudar a identificar si el problema se debe al enrutamiento, las reglas de seguridad, los firewalls o el firewall del sistema operativo invitado.

    1. Reinicie o vuelva a implementar la máquina virtual

    Si los pasos anteriores no resuelven el problema, intente reiniciar la máquina virtual. Si el problema persiste, la reimplementación de la máquina virtual la moverá a un nuevo host de Azure y, a menudo, resuelve los problemas de red a nivel de host.

    Reiniciar:

    az vm restart --name <vm> --resource-group <rg>
    

    Reimplementar:

    az vm redeploy --name <vm> --resource-group <rg>
    

    Referencias:

    Si el problema persiste, comparta los siguientes detalles para que podamos investigar más a fondo:

    1. ¿Ambas máquinas virtuales se encuentran en la misma red virtual y subred?
    2. ¿El problema afecta a ambas máquinas virtuales o solo a una?
    3. ¿Hay algún firewall, dispositivo virtual de red o dispositivo de enrutamiento personalizado involucrado?
    4. ¿Se han realizado cambios recientes, como actualizaciones de NSG, rutas definidas por el usuario, tunelización forzada o cambios en el emparejamiento de VNet?
    5. ¿El firewall del sistema operativo de la máquina virtual permite el tráfico saliente?

    Una vez que tengamos esta información, podremos ayudarle a identificar la causa exacta y guiarle hacia la solución adecuada. Según la información que compartió, su máquina virtual de Azure no ha podido comunicarse con otras máquinas virtuales de Azure durante las últimas 24 horas. También mencionó que traceroute o MTR no muestran ningún salto y solo devuelven tiempos de espera agotados.

    Este comportamiento suele indicar que la máquina virtual no puede encontrar una ruta de red válida hacia el destino. Las causas más comunes son problemas de enrutamiento, reglas de seguridad que bloquean el tráfico, problemas con la interfaz de red o un problema subyacente de la plataforma.

    A continuación, se presentan las causas más probables y los pasos recomendados para solucionarlas.

    Posibles causas:

    1. Rutas faltantes o incorrectas

    Una ruta definida por el usuario o una ruta efectiva incorrecta pueden estar impidiendo que el tráfico salga de la subred. Si el tráfico se envía a un siguiente salto no válido o a un punto muerto, la conectividad fallará.

    1. Reglas del Grupo de seguridad de red que bloquean el tráfico

    Una regla del Grupo de seguridad de red puede estar denegando el tráfico entre máquinas virtuales. Incluso si SSH o RDP funcionan, el tráfico dentro de la red virtual debe permitirse explícitamente. Una regla de denegación de mayor prioridad puede bloquear esta comunicación.

    1. Interfaz de red en estado incorrecto

    Si la interfaz de red de la máquina virtual se encuentra en un estado de aprovisionamiento fallido o incorrecto, el tráfico de red puede dejar de funcionar por completo. Los síntomas que describió son consistentes con este escenario.

    1. Interferencia del firewall o del dispositivo virtual de red

    Si el tráfico se enruta a través de un firewall, un NVA o un dispositivo de enrutamiento personalizado, un reenvío de IP incorrecto o un túnel forzado pueden provocar la pérdida de todo el tráfico.

    1. Problema de red a nivel de host de Azure

    En algunos casos, el problema puede estar relacionado con el host subyacente de Azure. Esto puede ocurrir de forma intermitente y a menudo se resuelve reiniciando o volviendo a implementar la máquina virtual.

    Pasos recomendados para la solución de problemas:

    1. Comprobar las rutas efectivas

    Revise la tabla de rutas efectivas de la interfaz de red de la máquina virtual para confirmar que el tráfico se enruta correctamente y no se envía a un siguiente salto inesperado.

    az network nic show-effective-route-table \
    --name <nic-name> \
    --resource-group <rg-name>
    
    
    1. Revisar las reglas del Grupo de seguridad de red

    Confirme que el tráfico dentro de la red virtual esté permitido y que no haya reglas de denegación de mayor prioridad que bloqueen la comunicación entre las máquinas virtuales.

    1. Verificar el estado de la interfaz de red

    Compruebe el estado de aprovisionamiento de la interfaz de red de la máquina virtual afectada. Si muestra un estado de error, se recomienda volver a aprovisionar la interfaz de red. 4. Utilice las comprobaciones de conectividad de Network Watcher

    Ejecutar una prueba de conectividad puede ayudar a identificar si el problema se debe al enrutamiento, las reglas de seguridad, los firewalls o el firewall del sistema operativo invitado.

    1. Reinicie o vuelva a implementar la máquina virtual

    Si los pasos anteriores no resuelven el problema, intente reiniciar la máquina virtual. Si el problema persiste, la reimplementación de la máquina virtual la moverá a un nuevo host de Azure y, a menudo, resuelve los problemas de red a nivel de host.

    Reiniciar:

    az vm restart --name <vm> --resource-group <rg>
    

    Reimplementar:

    az vm redeploy --name <vm> --resource-group <rg>
    

    Referencias:

    Si el problema persiste, comparta los siguientes detalles para que podamos investigar más a fondo:

    1. ¿Ambas máquinas virtuales se encuentran en la misma red virtual y subred?
    2. ¿El problema afecta a ambas máquinas virtuales o solo a una?
    3. ¿Hay algún firewall, dispositivo virtual de red o dispositivo de enrutamiento personalizado involucrado?
    4. ¿Se han realizado cambios recientes, como actualizaciones de NSG, rutas definidas por el usuario, tunelización forzada o cambios en el emparejamiento de VNet?
    5. ¿El firewall del sistema operativo de la máquina virtual permite el tráfico saliente?

    Una vez que tengamos esta información, podremos ayudarle a identificar la causa exacta y guiarle hacia la solución adecuada.--- Además, me he puesto en contacto contigo por mensaje privado para solicitarte algunos detalles relacionados con tu suscripción y garantizar la protección de tu privacidad. Por favor, revisa el mensaje y comparte la información solicitada para que podamos ayudarte mejor con este caso.

    0 comentarios No hay comentarios

Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.