NAT moderada PC

Posyavestruz
Yo probé el VDSL
NAT moderada PC

Buenos dias, soy jugador de GTA online y como comento en el título tengo una NAT moderada, se que para que vaya mejor tiene que estar en abierto. He probado de abrir los puertos que según en la web del juego tengo que abrir pero aun así sigue igual, tambien tengo abierto el uPnP.

He leido que existe algo llamado Canguro NET pero yo no lo tengo contratado de modo que supongo que a mi no me afecta pero no se si aunque no se contrate viene incorporado con el contrato ( el mio es Fusion Contigo 50 ). A ver si alguien sabe como conseguir que el NAT esté en abierto.

P.D.:A otros usuarios de fibra movistar que juegan conmigo les pasa igual.

Gracias.

Mensaje 1 de 16
16.085 Visitas
15 RESPUESTAS 15
Theliel
Yo probé el VDSL

He comentado esto muchas veces, pero bueno...

 

A todos los consoleros: Olvidaros de la terminología estu**da que usan las consolas. NAT 1, NAT 2, NAT Abierta... es el aprovecharse de los usuarios que no tienen idea de que quieren decir con todo eso e inducirles más problemas que soluciones, por no hacer ellos su trabajo como dios manda:

 

1. Lo que llaman NAT Abierta:

 

Llaman NAT abierta a conectar directamente la consola a la red, es decir, sin estar detrás de un dispositivo NAT, o simular estarlo. Problema... que evidentemente si no estás detrás de un dispositivo NAT realmente, sólo tendrías conexión en más dispositivos. Es decir, una NAT abierta REAL, implicaría que la consola fuese la que adminstra la conexión a internet, es decir, tiene asignada sobre ella la IP pública.

 

Esto puede hacerse, pero dejas sin servicio a toda la casa :).

 

Otra cosa es la "NAT Abierta" que muestra otras veces, que es mentira, no es "NAT Abierta", es que todas las conexiones entrante que la consola estima las permite el Router hacia la consola, por ejemplo con DMZ, pero no es recomendable en ningún caso por seguridad, y tampoco es necesario.

 

2. Lo que llaman NAT Moderada.

 

TODO es NAT moderada en realidad. O conectas la consola directamente como cliente PPPoE o estás detrás de NAT, que es el caso del 95%.

 

El problema en cualquier caso es el mismo, y es simple de entender. Por defecto, la configuración más básica de cualquier Router es permitir todo el tráfico saliente, pero bloquear todo el tráfico entrante que no se haya solicitado con anterioridad, A MENOS que se permita por medio de redirecciones de puertos y otros.

 

Las consolas usan cada vez más conexiones constantes hacia ella sin que esta las solicite, y lo mismo para muchos juegos. La mayoría deberían de permitir usarse solo como aplicaciones clientes y por tanto no necesitar de conexiones entrantes no solicitadas, pero en la práctica esto no se así, y se abusa de esto. Esto implica por tanto tener que ir abriendo puertos... todos los que la consola y los juegos necesita... y para eso tenemos upnp. Si usas upnp no mapees puertos, es redundante y puede dar problemas. upnp precisamente se encarga de abrir los puertos que las aplicaciones solicitan, es lo único que tendrías que tener habilitado, no apertura manual de puertos.

 

Otro problema que cada día hay más, es que las consolas y juegos cada vez más se emperran en usar puertos que tradicionalmente están reservados para otros menesteres, incluso para el propio Router, con lo que... más problemas. El caso de los puertos 80, 8080 y otros.

 

A las compañlías de las consola les da igual, pq ellos con decir: Tienes que tener NAT abierta o cosas así, les sobra, cuando el principal problema es los puertos que usan, las implementaciones tan pésimas de upnp... no tiene nada que ver con la línea y por lo general tampoco con el Router (Eso sí, repito, upnp en el Router habilitado).

 

-Puedes conectar la consola directamente... no recomendado más que nada porque dejas KO toda tu casa
-Puedes usar DMZ, pero es un enorme riesgo de seguridad y puede tener además consecuencias no deseadas, no lo recomendaría jamás

-Usar upnp y rezar porque la consola y los juegos los gestione correctamente, que si han hecho bien su trabajo lo harán

-Mapeo manual de puertos... te vas a cansar a meter puertos y cada vez más, además una vez puerto abierto ese queda abierto siempre, otro riesgo de seguridad.., y basta que cambien uno para que no funcione o funcione mal.

 

Por otro lado, como digo, ignora los mensajes que diga la consola sobre NAT. Si fuese un problema, o no funcionaría el juego o habría algún servicio no disponible. La latencia, cortes esporádicos y otros no tiene nada que ver con NAT



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 2 de 16
16.064 Visitas
JulioC-Movistar
Antiguo Moderador

Te recomiendo que sigas este tutorial PS4 – XBox Configuración con Movistar - Comunidad Movistar , antes de nada y para saber que empiezas de 0 resetea el router a fábrica, para ello con el router encendido aprieta durante 20 seg con un clip en el agujero trasero de reset, espera luego 15 minutos a que el router levante el servicio correctamente tras la telecarga y luego sigue el tutorial.



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 3 de 16
16.049 Visitas
Posyavestruz
Yo probé el VDSL

Gracias Theliel por la respuesta pero como he dicho en el título no juego en consola si no en PC, no sabia que si activas el upnp no es necesario abrir los puertos así que los quitare y a ver que pasa, es cierto que puedo jugar en nat moderada solo me da problemas en algunas ocasiones pero he escrito por si hay alguna configuracion sencilla en el router para solucionarlo.

 

Mensaje 4 de 16
16.047 Visitas
Theliel
Yo probé el VDSL

Buenas @Posyavestruz

 

Perdóname entonces, mi manía de leer salteadamente, generalmente lo de NAT moderada lo muestran siempre las consolas, mea culpa.

 

En cualquier caso aplica todo lo mismo dicho a consola que al PC, con la salvedad de que el PC por lo general si funciona mucho mejor UPNP que en las consolas.

 

Eso sí, asegúrate que entonces en Windows tienes habilitado correctamente la detección de redes y otros.

 

1. Asegúrate que la red estás conectado por cable (jugar por WIFI...), y en cualquier caso está establecida como red privada, no pública.

 

2. Asegúrate que está activada la detección. Es facil, si usas Windows 8+ te vas a cualquier carpeta, Red, y se debería de desplegar los equipos y dispositivos de ella. Si es la primera vez debería de salir arriba un mensajito preguntando si deseas habilitar la detección de equipos... le das que sí

 

Con esas dos cosas te aseguras que upnp está activado y disponible perfectamente.

 

Si el juego usa o puede usar upnp, no deberías de tener ningún solo problema. Y efectivamente, no es necesario abrir ningún puerto para ello, es más, es contraproducente. Otra cosa sería si el juego que fuese no funcionase con upnp, que por regla general lo hacen bien.

 

Cualquier cosa nos dices compañero, y siento de nuevo la confusión PC<->Consola



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 5 de 16
16.045 Visitas
Posyavestruz
Yo probé el VDSL

Buenas Theliel, he probado activando el upnp y borrando los puertos que tenia abiertos manualmente y sigue igual, he probado de dejarlos abiertos con el upnp activado y nada.

Tengo la red configurada como privada y lo de la detección de equipos habilitada también, deciros que juego conectado con cable.

No se porque pasa esto, como he dicho juego con otros usuarios de fibra movistar y tienen el mismo problema.

Mensaje 6 de 16
16.024 Visitas
Theliel
Yo probé el VDSL

Podría ser un problema de compatibilidad de algún tipo de ese juego... Si le das a redes, te aparece el Router como dispositivo upnp?? El nombre puede varíar, pero si se detecta debería de aparecer en Infraestructura de red

 

Prueba también a ver, mientras el juego se ejecuta, entrando el Router, creo recordar que hay un lugar para ver si estan mapeados los peurtos por Upnp, y sino, usa esta app para ver si los puertos aparecen como mapeados.

 

https://github.com/kaklakariada/portmapper/releases/download/v2.0.0/portmapper-2.0.0.jar

 

Es un jar, presuponiendo que tienes java instalado. Lo abres, le das a conect, y deberían de aparecer.

 

Edito: Imagen de portmaper mostrando 3-4 puertos debido a la apertura de emule. Evidentemente para que los puertos se mapeen, la app/juego se debe de estar ejecutandoCaptura.PNG

 

 



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 7 de 16
16.010 Visitas
Posyavestruz
Yo probé el VDSL

Pues no tengo java instalado. He probado habilitando el DMZ y entonces si me aparece la nat como abierta pero se que es peligroso y lo he deshabilitado.

Mensaje 8 de 16
15.997 Visitas
Posyavestruz
Yo probé el VDSL

He visto que habia una version mas actual del firmware de mi Comtrend 5813 y lo he reseteado para que se actualice, ahora resulta que aunque abra los puertos en realidad no se abren, yo los abro directamente desde el router pero he probado a través del portal Alejandra y tampoco da resultado.

No tengo ni idea de que puede estar pasando. Emoticono frustrado

Mensaje 9 de 16
15.983 Visitas
Theliel
Yo probé el VDSL

Buenas @Posyavestruz

 

Como estás comprobando que se abren o no



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 10 de 16
15.967 Visitas
Posyavestruz
Yo probé el VDSL

En varias webs que comprueban los puertos.

Edito: Cuando compruebo por ejemplo el puerto 80 sin abrirlo en el router me aprece como abierto y cuando lo abro yo manualmente en el router me sale como cerrado...yo no entiendo nada, compruebo que mi direccion ipv4 es la correcta asi que no se que pasa aqui.

Mensaje 11 de 16
15.943 Visitas
Theliel
Yo probé el VDSL

Buenas @Posyavestruz

 

Te recuerdo que un Router sólo aparecerá abierto desde cualquier sitio, siempre y cuando la aplicación que sea esté a la escucha. No importa cuantos puertos habras en el Router, si el FW de Windows no los tiene abierto o, como digo, la aplicación que los usa no está a la escucha.

 

Es decir... por defecto el 80 abierto para la gestión remota del Router, el Router está todo el tiempo a la escucha de dicho puerto para el servidor HTTP, sale abierto. Lo abres tú... vale, lo mapeas a otra dirección:puerto, pero que esté mapeado significa que el Router pasa hacia el equipo que sea el tráfico, si el equipo que sea no tiene una aplicación que esté a la escucha de dicho puerto, sale cerrado igualmente.

 



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 12 de 16
15.928 Visitas
Posyavestruz
Yo probé el VDSL

Tengo el firewall desactivado y windows defender también de modo que teoricamente no hay nada que bloquee. Aún así como he comentado no entiendo como es que el puerto 80 aparece abierto cuando no lo abro manualmente y aparece cerrado cuando lo abro manualmente ya que independientemente de si hay algún programa o no que los use el comprobador de puertos deberia marcarmelo como abierto pero me aparece como cerrado.

Mensaje 13 de 16
15.918 Visitas
Theliel
Yo probé el VDSL

Buenas @Posyavestruz

 

No, como te he dicho no es así.

 

El FW solo es parte, como digo la aplicación que sea debe de estar a la escucha, o el puerto saldrá como cerrado.

 

Te lo pongo más esquemáticamente:

 

 

Estado por defecto:

 

Puerto 80 abierto, usado para gestión remota del Router, conectado al servidor web del Router, su interfaz de configuración. Cualquier escaner de puertos realizado mínimamente correcto, dará como resultado abierto, a menos que deshabilites la gestión remota o filtres el tráfico hacia este puerto. El servidor web está ejecutándose SIEMPRE en el Router, con lo qeu cualquier petición externa al puerto 80 llega directamente al servidor web de este, y sale abierto

 

Estado mapeado del puerto 80 (aka, apertura de puertos manual)

 

El puerto 80 externo del Router se mapea a otra dirección dentro de la LAN. Ahora el tráfico que se manda al Router hacia el puerto 80 no pasa a la cadena INPUT, que es la que gestiona el tráfico dirigido al Router, sino que del posruting pasa a la cadena FORWARDING, porque existe un puerto mapeado. Es decir, en el momento que mapeas el puerto 80, el Router ya no va a tomar para sí ese tráfico, sino que lo reenvia. En este caso pongamos el equipo "Pepito".

 

El Router reenvia a la IP de Pepito dicho tráfico, esté Pepito conectado o no. A Pepito le llega tráfico a su puerto 8o y pueden pasar dos cosas, presuponiendo que el Firewall está permitiendo dicho tráfico:

 

a) El equipo tiene cualquier aplicación que tiene a la escucha dicho puerto, como un servidor web, o cualquier cosa que lo use -> El tráfico entrará a la aplicación, esta responderá con lo que el puerto está y sale como abierto

 

b) El equipo no tiene en ese momento ninguna aplicación que esté escuchando en ese puerto. Puede que esté incluso ejecutándose, pero si no está escuchando en ese puerto, el tráfico no llega a ningun lado, no hay respuestas, con lo que el puerto está o filtrado o cerrado, depeniendo de cual sea el problema (no es lo mismo cerrado que filtrado)

 

 



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 14 de 16
15.914 Visitas
Posyavestruz
Yo probé el VDSL

Pues he hecho la comprobacion de los puertos con el programa uTorrent y ciertamente me aparece abierto cuando el programa esta abierto, no tenia ni idea de eso.

También diré que he llamado al servicio técnico de movistar y me han dicho que para tener una nat abierta la unica solución es habilitar el DMZ ( cosa que no haré por lo peligros que conlleva xD ). Dicho esto supongo que no es posible tener una nat abierta de una forma segura, así que doy por zanjado el tema a no ser que alguien sepa alguna manera que no sea habilitando el DMZ.

Gracias Theliel por la paciencia y el tiempo dedicado.

Mensaje 15 de 16
15.897 Visitas
Theliel
Yo probé el VDSL

Buenas @Posyavestruz

 

En realidad incluso estando el programa en ejecución podría estar cerrado si en ese momento el programa/aplicación no está a la escucha, pero sí, es así.

 

Respecto a lo otro, tienes que entender que lo de NAT abierta es sólo un término un tanto grotesco e inexacto. NAT abierta lo interpretamos como una conexión directa a internet sin estar detrás de NAT, y eso no lo da tampoco DMZ, no es ese el comportamiento de este. DMZ lo que hace es hacer un mapeo global a una IP concreta de todo el tráfico que no haya sido mapeado anteriormente, pero tu equipo sigue estando evidentemente detrás de NAT

 

El test simplemente verifica algunas cosas, entre ellas bombardea a la IP con diferentes conexiones a través de diferentes puertos. Si todas ellas llegan dice que tienes NAT abierta, sino, en función de que responda el Router dira una cosa u otra. Pero como te digo esto es indiferente.

 

Por ejemplo, bastaría que en el test se probase un puerto que por defecto use el Router para cualquier labor y en ese momento se esté filtrando, para que el test te diga ya NAT moderada. Si se abriesen a mano absolutamente todos los puertos destino que manda el test a la IP que fuese, saldría NAT abierta también. Incluso con upnp podría salir nat abierta, si antes de realizar el test, el PC/consola mapean correctamente los puertos que se van a usar.

 

En conclusión... no hagas mucho caso a las palabras que usan porque son de todo menos coherentes. Tanto en DMZ, con upnp, con puertos... no estás en "NAT Abierta", es mentira. La única forma de estar realmente sin NAT, es usando el PC en este caso como marcador PPPoE, de modo que la propia IP pública de Movistar caiga sobre el PC, y esto evidentemente no es así 🙂



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 16 de 16
15.890 Visitas