Problemas de tráfico de red

Sincronización de Google Workspace para Microsoft Outlook

Si tienes problemas de conectividad de red con la Sincronización de Google Workspace para Microsoft Outlook (GWSMO), sigue estos pasos para solucionarlos.

Cómo solucionar problemas de conectividad

Paso 1: Abre los puertos de red

  • Abre el puerto 443 para Outlook.exe y ProfileEditor.exe. Nuestros productos de sincronización se comunican principalmente a través del puerto de red 443, por lo que esta acción puede resolver muchos problemas. Para obtener detalles sobre el Firewall de Windows Defender de Microsoft, consulta este artículo de Microsoft. De lo contrario, consulta la documentación del firewall.
  • Vuelve a instalar GWSMO desde su página de descarga para asegurarte de que los archivos de instalación se descarguen correctamente.
  • Abre el puerto 80 para descargar las Listas de revocación de certificados (CRL).
  • Abre los puertos 80 y 443 en el firewall de Microsoft Windows para permitir que Outlook se comunique con los servidores de Google. Para obtener detalles sobre el Firewall de Windows Defender de Microsoft, consulta este artículo de Microsoft.

Paso 2: Permite el tráfico de las URLs permitidas

Aprueba las siguientes URLs:

URL Objetivo
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
Autenticación
https://www.googleapis.com/calendar/ Calendario
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
Listas de revocación de certificados
https://www.google.com/m8/feeds/contacts/ Contactos
https://www.google.com/m8/feeds/gal Libreta de direcciones global
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
Correo electrónico
https://www.googleapis.com/drive/ Notas
https://www.googleapis.com/tasks/ Tasks

Nota: Si usas un sistema de control parental de Windows, es posible que debas agregar URLs a tu lista de entidades permitidas. Para obtener más detalles, consulta este artículo de Microsoft.

Revisa cómo encontrar los rangos de direcciones IP de Google. GWSMO puede usar cualquiera de estas direcciones IP.

Para obtener detalles sobre las CRL actuales, consulta Verificación de CRL.

Paso 3: Comprueba si estás usando un proxy

GWSMO no admite proxies autenticados. El equipo de asistencia de Google Workspace no ofrece ayuda con problemas de conexión si usas un proxy.

Para detectar si tienes un proxy, haz lo siguiente:

  1. Cierra todas las ventanas de Microsoft Internet Explorer.
  2. Abre una nueva ventana de Internet Explorer.
  3. Ve a https://mail.google.com.
  4. Si se te solicita la autenticación de proxy, comunícate con el administrador de red para obtener ayuda.

Para verificar la configuración del proxy de WinHTTP, sigue estos pasos:

  1. Abre un símbolo del sistema.
  2. Para verificar la configuración del proxy, ingresa el siguiente comando:

    netsh winhttp show proxy

Paso 4: Consulta los archivos de registro

Los problemas de red se registran en los archivos de seguimiento de GWSMO. Envía tus registros de seguimiento a Log Analyzer de la Caja de herramientas para administradores de Google. La mayoría de los problemas se pueden identificar en unos instantes después del envío. Más información

Solucione los problemas habituales

Revisa los registros en busca de problemas de red o de TLS

Si tienes errores de red (por ejemplo, un tiempo de espera de red, una conexión rechazada, etcétera) o problemas de SSL/TLS (por ejemplo, un problema de conexión segura), los registros muestran la dirección IP a la que intentó conectarse la herramienta. Si hay un problema de conexión segura, los registros muestran el motivo (por ejemplo, discrepancia en el nombre del certificado, certificado vencido, verificación de CRL sin éxito, etcétera) y los detalles del certificado (por ejemplo, un certificado de Google o un proxy de inspección de HTTPS). Esto debería reducir significativamente la necesidad de obtener capturas de red para solucionar problemas y se aplica tanto a los registros principales (Trace-*.log) como a los registros de autorización (en la carpeta "Identity").

Ejemplo de registro de autorización

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

En este caso, el año de la fecha actual de la máquina se cambió a 2022, lo que hizo que el certificado pareciera desactualizado. Puedes ver la fecha actual al comienzo de cada línea de registro, y las fechas "Valid from" y "Valid until" del certificado no coinciden con la fecha actual. La marca de error WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED indica que no se pudo realizar la verificación de revocación del certificado.

También puedes ver la dirección IP de destino y el nombre de host resuelto después de "Network connection destination details" en la última línea del registro. Es un 1e100.net address, lo que significa que es de Google.

Ejemplo de registro de seguimiento

Nota: Este ejemplo de registro es de GWMMO. Las entradas de registro de seguimiento similares también aparecerán en GWMME, Password Sync o GWSMO cuando estos productos experimenten problemas de red o de TLS.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

En este caso, se instaló Fiddler y se configuró para realizar el desencriptado de HTTPS (lo que significa que usa su propio certificado), pero su certificado se quitó de la lista de certificados de confianza de Windows, por lo que no es de confianza. Ten en cuenta que, como Fiddler es un proxy, se conectaba a 127.0.0.1 y no a Google. Las marcas de error incluyen WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA, lo que significa que el sistema no confía en la autoridad certificadora (CA). También observa que Google no emitió este certificado.

Nota: Es posible que las versiones anteriores de GWSMO no incluyan las funciones de registro avanzadas que se describen aquí. Te recomendamos que actualices a la versión más reciente. Para obtener más información, consulta el paso 1.

Importante: Nuestro equipo de asistencia al cliente con gusto te proporcionará estos lineamientos para configurar tu red de modo que funcione con GWSMO. Sin embargo, no podemos ayudarte con la configuración de tu red. Para obtener ayuda, comunícate con el administrador de red local.


Google, Google Workspace y las marcas y los logotipos relacionados son marcas comerciales de Google LLC. Todos los demás nombres de productos y empresas son marcas comerciales de las empresas con las que se encuentran asociados.