Foro

Avatar de xeviff
xeviff
Mi vida cambió con el ADSL
26-07-2023
Resuelto

CG-NAT Como es que cuando pregunto por esto nadie tiene ni **** idea?

Tanto el instalador como la de ventas, como ninguno de los 4 agentes de atencion al cliente que me han colgado, desviado la llamada, toreado, etc no tienen ni p**a idea de lo que es el CG-NAT. Es que nadie va a sacarme?

Esta claro que estoy dentro de un CG-NAT el whois ubica mi IP a Madrid, cuando estoy en sabadell y el tracert a google en vez de un salto hay todo esto:

1 <1 ms <1 ms <1 ms 192.168.1.1
2 2 ms 2 ms 2 ms 207.red-81-46-38.customer.static.ccgg.telefonica.net [81.46.38.207]
3 4 ms 7 ms 2 ms 173.red-81-46-44.customer.static.ccgg.telefonica.net [81.46.44.173]
4 11 ms 10 ms 10 ms 33.red-81-46-45.customer.static.ccgg.telefonica.net [81.46.45.33]
5 10 ms 10 ms 10 ms 1.red-80-58-106.staticip.rima-tde.net [80.58.106.1]
6 11 ms 10 ms 11 ms 176.52.253.93
7 10 ms 10 ms 10 ms 209.85.149.88
8 12 ms 11 ms 11 ms 108.170.253.241
9 10 ms 11 ms 10 ms 142.250.214.43
10 11 ms 11 ms 10 ms mad41s10-in-f14.1e100.net [142.XX0.184.14]

 

Debería ser una gestion facil que estan convirtiendo en un suplicio

  • Buenas xeviff 

     

    Como te digo, y es al 100%, no se puede geolocalizar una IP. Que una base de datos de terceros, basa en la recolección repito de datos estadísticos pueda acertar mejor o peor, no significa que se pueda ubicar. Son dos cosas totalmente diferentes. Como te digo una IP no tiene asociado ningún tipo de marcador de localización. Es más, las IPs como te digo las asigna cada ISP como le da la gana, usando los criterios que quieran.

     

    Dicho servicios obviamente tienen a veces cierta utilidad, de lo contrario no existirían. Pero si miras la letra pequeña, que incluso ellos mismos ponen en sus condiciones, ponen bien claro que no son datos fiables, en muchos casos con tasas de acierto que no van más allá del 50%. Esto no es nuevo, y hemos hablado muchas veces como digo de esto, cualquier servicio/aplicación que se base en este tipo de servicios para ubicar a alguien... está condenado al fracaso. Ya le pasó a Netflix cuando empezó a quitar las cuentas compartidas para "detectar" los grupos de casa.

     

    -------

     

    En lo referente a CGNAT, esto es también 100% seguro, en las líneas fijas en España, no hay CGNAT con Movistar. Cualquier problema de apertura de puertos está reñido simple y llanamente o con un problema de configuración con el Router, o con el propio dispositivo que hospeda los servicios que sean.

     

    Sí existe no obstante 3 o 4 matices a esto, que puede llegar a la confusión de que hay bloqueo de puertos o CGNAT o cualquier otra historia:

     

    -Puerto 53 para DNS:
    Movistar por defecto y seguridad, bloquea el tráfico DNS entrante hacia una línea fija si este viene de una red diferente a la de ellos. Normalmente se puede desbloquear, pero no es raro que se requiera una IP fija

     

    -Puerto 25 para servidor de Correo:

    Cuando hablamos del puerto 25 no nos referimos a cuando queremos enviar un correo, sino cuando tenemos en nuestra propia red un servidor de correo, que es totalmente diferente. En este caso se hace igualmente por seguridad y evitar el [....] por email. Movistar tb permite su uso, pero requiere una IP fija y registros PTR, como es natural.

     

    -Puertos 80/443/22

    Estos puertos por defecto los usa el Router para sus propios servidores internos, con lo que cualquier tráfico dirigidos a ellos lo toma como propio. No obstante en casi todos los HGU por no decir en todos puede modificarse esto en una sección u en otra del Router. No obstante esto NO ES ACONSEJABLE, exponer un dispositivo de nuestra red con sus puertos por defecto hacia internet es pegarse un tiro en el propio pie.

     

    Y esto es importante si dices que quieres tener un NAS con X servicios, cualquier servicio que use que esté sobre los puertos por defecto externos, implica que más pronto que tarde tu NAS es una marioneta de los Hacker, así de sencillo y de simple.

     

    Quitando los matices de los puertos explicados, repito, no existe problema alguno, solo configurar el Router y el dispositivo de forma correcta.

     

    Saludos.

14 Respuestas

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    26-07-2023

    Buenas xeviff  usuario_retirado 

     

    Movistar NO USA CGNAT en las líneas fijas de fibra/ADSL en España, no lo ha usado nunca. Tan solo usa CGNAT en uno de los perfiles APN para redes móviles, tiene dos, uno con CGNAT y otros sin él. Puedo entender la crispación de llamar al 1004 y que sepan o no sepan que es eso de CGNAT, pero en cualquier caso repito no es relevante puesto que Movistar no usa CGNAT.

     

    Por otro lado, en relación a la "ubicación" de una IP, esto lo he dicho cientos de veces, UNA IP NO ES GEOLOCALIZABLE. El único que puede conocer la dirección desde la que se conecta un usuario, es el propio ISP de dicho usuario, y no porque una IP se pueda geolocalizar, sino porque obviamente el ISP sabe en todo momento la IP de cada cliente, y tiene su dirección postal. Cualquier servicio de terceros que uno quiera usar para conocer la "ubicación" a través de la IP, no tiene ningún tipo de fiabilidad. Da igual que ponga que la IP pertenece a Vallecas, a Barcelona, a Sevilla... Las IPs las asignan los ISP al que perteneces como les de la gana, no existe una regla ni ningún tipo de asociación a ubicación, y a demás en cualquier momento también pueden modificar los pool de direcciones como les de la gana.

     

    Es cierto que en muchas ocasiones estas bases de datos de terceros aciertan, pero que acierten X veces no significa que tengan ningún tipo de fiabilidad. Se basan simplemente en recolecciones de datos estadísticos, asumiendo que un ISP siempre va a usar un rango IP en la misma localidad. El problema es que esto dicta enormemente de la realidad, y el ISP varia constantemente los pool disponibles que tiene, los reestructura, cambia los rangos... con lo que esas bases de datos que usan empresas externas tienen bastante poca fiabilidad. Es más, puedes consultar en algunas webs sobre una IP y te dicen muchos posibles lugares diferentes, y pueden ser tan dispares como decirte que es una IP de Sevilla como una IP de San Sebastián.

     

    El único dato público real que puede saberse de una IP es en esencia al ISP que pertenece, el país, y algún que otro dato técnico adicional, que obviamente ninguno de ellos sirve para ubicar a nadie.... bueno, el país si, es lo único.

     

    usuario_retirado la IP que aparece después del primer salto (el Router) no es la IP propia de uno, la IP propia por lo general no debería de aparecer. Si puede aparecer en ciertos casos concretos, como algunas asignaciones de IP estáticas y demás. Piensa que la IP pública se le asigna al Router, el tracer ya ha contemplado al Router (192.168.1.1), el salto siguiente sería la centralita, en tu propio Router no salta dos veces. El tracert funciona enviando paquetes manipulando el TTL para obligar a los dispositivos intermedios a dar error cuando el TTL llega a cero, y así descubrir los nodos intermedios. El Router ya reduce en 1 el TTL cuando pasa por ellos, y responde con su IP local como es lógico. El siguiente salto se envía con TTL2, uno lo reduce el Router otro lo reduce la centralita, con lo que responde la centralita. Los equipos de tu red local no conocen de echo la IP pública asignada, es la magia de NAT, es totalmente transparentes para ello, para ellos el Router es 192.168.1.1, para cualquier dispositivo externo es la IP pública.

     

    Saludos.

  • Avatar de usuario_retirado
    usuario_retirado
    26-07-2023

    Otra forma de comprobarlo es ver que IP externa tiene tu router en la interfaz WAN.

     

    si es una IP pública no tienes cg-Nat. El interfaz en mi caso es ppp0. 

    Hay otros para la televisión no te líes con esos. 🙂

     

  • Avatar de usuario_retirado
    usuario_retirado
    26-07-2023

    Buenas,

     

    Ese traceroute saca directamente tu ip publica, que yo no publicaría, detrás de la ip de tu router.

     

    Te digo que no tienes cg-Nat.


    también te puedo comentar que salvo que quieras abrir puertos del router no te afectaria aunque lo tuvieses.

     

    yo he estado con Pepephone que tiene Cg-Nat y no vas a notar nada. Es más Pepephone va como un tiro.

     

    para que tuvieses cg-Nat, detrás de tu router 192.168.1.1, deberías tener otra ruta privada, tipo 10.xx.xx.xx que no es tu caso.

     

    Lo de que aparezca la ip en otra localidad es normal. La mía aparece en A Coruña. En realidad es que las bases de datos de IPs ya no sirven para nada porque no localizan.

     

    un saludo. Espero haberte ayudado.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    26-07-2023

    Hola xeviff 

     

    Lamentamos las molestias ocasionadas. Tenemos registrado de consultas anteriores el número fijo 9******22, ¿es correcto por favor?.

     

    Un saludo. 

     

    Ruth.