Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
▼
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
▼
enero
(Total:
27
)
- Riesgo de robo en coches "sin llave" keyless usand...
- Error en FaceTime de Apple permite activar micrófo...
- Fuentes de Alimentación: potencia, tipos, caracter...
- Novedades WhatsApp: bloqueo por huella dactilar y ...
- La ingeniería fiscal de Google: 12.600 millones de...
- Alertas Phishing: Agencia Tributaria y BBVA - Cues...
- Vulnerabilidad crítica en switches de Cisco permit...
- Vulnerabilidad en el firmware para chips Wi-Fi afe...
- El Consejo Europeo rechaza los artículos 11 y 13
- Solucionan graves fallos de seguridad XSS y SQLi e...
- Vulnerabilidad en Android ES File Explorer expone ...
- Mega filtración masiva récord: 772 millones cuenta...
- Expuestos más de 1.000 expedientes de Erasmus de l...
- Phishing evadiendo segundo factor de autenticación...
- DNS sobre TLS en Android
- Xiaomi presenta Redmi Note 7 con cámara de 48 mega...
- Roban 1,1 millones de dólares en moneda Ethereum C...
- EFF propone cifrar también el correo electrónico
- ¿Los pines extras del socket Intel Z390 no sirven ...
- El juez de iDental imputa al presidente de OVH, He...
- Filtran datos personales de más de mil políticos A...
- Implementan medidas de seguridad para los cables d...
- Hackean más de 72 mil Chromecasts
- ¿Qué es CGNAT? Tipos de NAT
- Herramientas para colorear, quitar fondos, recorta...
- Aplicaciones Android que mandan datos a Facebook s...
- La Unión Europea recompensará la caza de bugs en p...
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
¿Qué es CGNAT? Tipos de NAT
¿Qué es NAT?
Probablemente muchos conoceréis NAT (Network Address Translation). Es el mecanismo, con el que la mayoría de los usuarios se conecta a Internet durante los últimos años. La conexión se realiza mediante un dispositivo, normalmente un router, que tiene una dirección IP pública conectada a Internet.El dispositivo que está conectado a Internet es el router, a través de las líneas de vuestro proveedor correspondiente, y detrás del router montamos una dirección privada.El mecanismo que hace que la dirección privada de los dispositivos que están en la red puedan acceder a Internet, se hace sustituyendo las solicitudes que salen de las direcciones IP privadas, sustituyendo esa IP privada por la IP pública del router.
Finalmente llega al servidor correspondiente, llega la respuesta y el router deshace el cambio para que la respuesta llegue a la máquina que la realizó.
Sencillo esquema de red que todos tenemos en nuestro hogar:
Limitaciones de NAT
NAT es una importante limitación en lo que es el uso y la percepción de los usuarios de Internet, ya que la mayoría piensa que Internet es eso. Originalmente la idea era que todos los equipos estuvieran conectados de extremo a extremo, es decir, que todos los equipos fueran accesibles desde cualquier punto del mundo.Así hubiéramos tenido una Internet mucho menos centralizada y controlada de lo que tenemos hoy en día. Pero en su momento no hubo otra opción que optar por NAT, y es lo que hemos vivido en los últimos años los que utilizamos las redes, fundamentalmente las domésticas, prácticamente en todas, y en muchos casos también las redes corporativas.
Tipos de NAT
En NAT se distinguen dos procesos diferentes:
- SNAT (Source Network Address Translation), es el mecanismo mediante el cual los clientes tienen acceso a Internet.
- DNAT (Destination Network Address Translation), mediante una configuración en el router, permite que solicitudes que lleguen a determinados puertos del mismo, a su dirección pública, se redirijan a un equipo concreto de la red privada. Así se permite acceder, de una forma limitada, ya que sólo es a determinados puertos, a equipos de la red privada del exterior, permitiendo que podamos tener ciertos servicios dentro de la red privada. Es muy utilizado en redes p2p en ámbito doméstico, o bien utilizado en ámbito no doméstico para montar servidores web, servidores de correo o cualquier servicio que se quiera montar dentro de la red privada. Este mecanismo permite, con sus limitaciones, dar algo de mayor funcionalidad a equipos de la red.
- SNAT -.. Static NAT
- DNAT -- Dynamic NAT
- PAT -- (Port address Translation)
Tipos de NAT en consolas (PS4, XBOX)
- - NAT - Redireccionar el puerto público del router a una ip privada:puerto
- - DMZ (no lo recomiendo, abres todos los puertos)
- - UPNP (según se necesite la aplicación, igual que en p2p)
¿Qué tipos de NAT hay en videoconsolas?
Debido a lo anterior, podemos encontrar tres tipos de NAT:- NAT Tipo 1: El sistema se conecta directamente a Internet, por ejemplo, por cable.
- NAT Tipo 2: El sistema se conecta mediante un router a Internet, con los puertos abiertos o con DMZ.
- NAT Tipo 3: El sistema se conecta mediante un router a Internet, pero tiene los puertos cerrados por lo que puede que no sea posible la comunicación con otros sistemas PS4 o que las funciones de red de la consola sean limitadas.
Resumen tipos NAT
- NAT tipo 1 (abierta - open ): con esta modalidad no hay problemas a la hora de establecer conexión entre nuestra plataformas y los servidores de juego, de forma que es la opción ideal para que todo vaya como la seda.
- NAT tipo 2 (moderada - moderate): es la opción más habitual al emplear un router para la conexión y aquí ya pueden empezar a surgir trabas como una experiencia de juego lenta, la incapacidad de hablar con determinados usuarios o de actuar como anfitrión en una partida.
- NAT tipo 3 (estricta - strict): bajo esta configuración, solo podremos tener un canal de comunicación directo con los jugadores que tengan una NAT abierta, lo cual nos deja un margen de maniobra bastante reducido y a cambio nos entrega innumerables momentos de desesperación.
- Tipo de NAT 1 (abierta): Tu PS4 está directamente conectada a internet por cable. Esta opción es la más ideal pero es la menos habitual. Realmente no conozco a nadie que conecte un dispositivo directamente a Internet y por lo general suele haber un router entre medias. Si en cualquier caso utilizas esta opción estás totalmente expuesto al ataque hacia cualquier puerto de tu sistema debido a que no tienes un Firewall funcionando en tu PS4. Sin embargo, no tendrás problemas de conectividad en ninguna aplicación.
- Tipo de NAT 2 (moderada): Es la situación más habitual. Nuestra PS4 se conecta a Internet a través de un Router que tiene activo un Firewall pero que tiene abiertos los puertos adecuados para poder realizar la conectividad entre las aplicaciones como el chat de voz de grupos o juegos específicos. Es el caso también de tener configurada una DMZ para nuestra PS4.
- Tipo de NAT 3 (estricta): Es la peor situación posible. Nuestra PS4 se conecta a Internet a través de un Router que tiene activo un Firewall y además tiene los puertos cerrados. Las aplicaciones no podrán comunicarse con Internet derivando en problemas y mostrando errores de conectividad con ciertos usuarios.
¿Qué es CG-NAT?
El protocolo IPv4 es insuficiente para cubrir la demanda actual de servicios de acceso a Internet, y la solución que han encontrado algunos operadores es la configuración CG-NAT. Quiere decir que en lugar de disponer de una IP pública por cliente, el router de los mismos mantiene una IP privada y la pública es compartida por varios clientes.
Hace unos años se desarrolló, ante el agotamiento de direcciones IPV4, el mecanismo CGNAT. Con el mismo, la dirección IP que se le proporciona al router no es una IP pública, es una IP de rango CGNAT, es decir es de bloque 100.64.0.0/10, que hace que el router no tenga una dirección pública y por tanto no sea accesible.
Realmente ese NAT no le afecta al uso que muchos usuarios finales hacen de Internet, ya que siguen accediendo a servicios como Google, Facebook o cualquier otro. Lo que ocurre es que en lugar de hacer una vez, hacen NAT dos veces, un aspecto que en la mayoría de los casos es inapreciable, por tanto los usuarios siguen pensando que tienen un acceso a Internet.
Realmente no es un acceso igual que tener una dirección pública en el router, porque hace que sea absolutamente imposible cualquier mecanismo de DNAT, por lo que no podemos redirigir ningún puerto, ya que la dirección IP a la que se redirigen es a su vez una dirección privada. No exactamente privada como en NAT, pero también es inaccesible desde Internet, y por lo tanto no se pueden tener servicios dentro, ni servidores web, ni servidores de correo, ni servidores p2p, ni ningún servicio que exija que se establezca una comunicación entre un equipo de Internet a un equipo de mi red local.
El router que hace la NAT de la dirección IP pública está en manos del operador, por tanto, olvídate del típico “abre puertos a este PC para usar esta aplicación”, simplemente no podrás abrir puertos. Por supuesto, tampoco tendrás en tu mano la posibilidad de cambiar la dirección IP pública, eso queda en manos del operador directamente.
Si en tu hogar tienes un servidor web, un servidor FTP, un servidor SSH, un servidor VPN, si tienes por ejemplo Nextcloud para sincronizar tus archivos allí donde estés, o si quieres jugar online a juegos que necesiten abrir puertos, simplemente no podrás hacerlo, te será imposible alojar servicios. Tú tendrás una dirección IP privada, y no una IP pública, por tanto ya no tendrás comunicación punto a punto con Internet, todo pasará a través de CGN.
Importancia de conocer CGNAT
Es importante que tengamos conocimiento de esto, que estemos al tanto de las tecnologías que se están utilizando, porque realmente este tipo de acceso a Internet, que ya algunos proveedores de Internet están vendiendo a sus usuarios, se venden como un acceso a Internet, y no es exactamente el mismo acceso a Internet.Por tanto el usuario debería estar perfectamente informado y además las administraciones deberían tomar medidas para limitarlo o informar a los consumidores de lo que se les está dando.
De hecho, hay una iniciativa por parte de la Unión Europea, con idea de obligar a los proveedores de Internet que CGNAT sea un proceso simplemente para utilizar, de forma temporal, hasta la utilización de forma masiva y extensiva de la doble pila con IPv6, que realmente es la solución que se plantea y que cambiaría mucho la utilización de Internet que estamos haciendo los usuarios actualmente.
Operadores en España que usan CG-NAT
Grupo Másmóvil: Másmóvil, Yoigo y Pepephone
Este fue el primer operador en incorporar esta tecnología a sus redes de FTTH
El Grupo Masmóvil permite salir del CGN siempre que el cliente lo solicite, ya sea a través de teléfono, email, o un mensaje directo en las redes sociales de los diferentes operadores. Si has contratado tu conexión a Internet con cualquiera de estas compañías y necesitas alojar servicios en tu red local, como los servicios que os hemos indicado antes, entonces necesitarás una dirección IP pública para que todo funcione correctamente.
Fi Network
Este operador utiliza de forma obligatoria CGN en sus conexiones, por lo que no podrás pagar un extra para salir ni tampoco pedirlo, porque simplemente no proporcionan conexiones a Internet sin CG-NAT
Digi
Este operador sí utiliza CG-NAT en sus redes para ahorrar direccionamiento IPv4 público, además, este operador no permite salir del CGN de manera gratuita, tendrás que pagar 1€ más al mes por disfrutar de todas las ventajas de tener una dirección IP pública en tu conexión doméstica. Generalmente Digi asigna unos 32 clientes por cada dirección IP pública,
Adopción en España del IPv6
Fuentes:
https://openwebinars.net/blog/que-es-cgnat/
1 comentarios :
yo pude salir con la consola poniendo una ip estatica y dns publicos
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.