Problema al abrir puertos

Pues me he dado cuenta de que siempre tengo NAT moderadas o extrictas a pesar de tener UPnP activo o incluso poner DMZ host al IP de mi ordenador. Al hacer las pruebas por ejemplo aqui, siempre me sale que estan cerrados, la verdad es que no entiendo muy bien el porque y me gustaría saber si es normal o si me podeis echar una mano.
¿Qué compañía tienes? Por lo que comentas es bastante probable que tu operador tenga CG-NAT (ver: https://www.adslzone.net/reportajes/ope ... peradores/ ), lo que significa que varios clientes comparten IP pública, y lógicamente no se pueden abrir puertos porque hay un router en la red del operador que no puedes "saltar" de ninguna manera.

¿Solución? Mala... puedes llamar a tu compañía y ver si te pueden abrir un rango de puertos o dar alguna otra solución, pero depende de qué compañía y de cómo de competente sea el operador que te toca puede ser misión imposible (o que te digan que no se puede, directamente). Fuera de eso... puedes cambiar de compañía, o contratar un servicio de VPN que te facilite una IP pública, desde la que podrías redirigir por tu cuenta un rango de puertos a las IPs privadas de tu red que consideres. Eso claro con las pegas a nivel de rendimiento (y de privacidad, que muchas compañías de VPN tienen prácticas "shady" por no usar una palabra más fuerte) y de incomodidad para ti configurándola

Saludos
@Shiny-estro

Olvídate de que un juego te diga el tipo de NAT. ¿Funciona todo bien? ¿Encuentras partidas? ¿Te elige como anfitrión? ¿Va el chat integrado? Si todo es que sí, olvídate del tema que todo está como debe.

En contra de lo que cree mucha gente, el NAT no tiene nada que ver con temas de latencia o rendimiento. Son traducciones que, si se necesitan y se hacen ok, el paquete IP pasa, sino, no.

En cuanto a que como DMZ o con Upnp te marque puertos como cerrados, recuerda que en un router, cuando tocas estás cosas, no abres puertos, los rediriges a una IP local. Dicha IP tiene que tener activo el software que utiliza esos puertos, para que dichos puertos estén a la escucha y consten como abiertos. Si haces una prueba aislada, van a dar cerrados siempre.
@Pollonidas Hola, estoy con 02.

@Dracot Funciona ''bien'', pero no todos los juegos, a veces noto algunas relantizaciones, luego haciendo pruebas en test de velocidad tengo una latencia baja entre 2 y 4 ms y no entiendo nada.
Las ralentizaciones no tienen nada que ver con el tipo de NAT. Eso tiene que ver generalmente con:
- latencia
- jitter
- recursos del PC
- recursos del servidor

Pero no con el tipo de NAT. Como te dije, a causa del NAT los paquetes IP transitarán o no en cada tipo de comunicación (juego, chat, audio, etc), pero el que va, no va a rendir mejor o peor por el tipo de NAT
Shiny-estro escribió:Pues me he dado cuenta de que siempre tengo NAT moderadas o extrictas a pesar de tener UPnP activo o incluso poner DMZ host al IP de mi ordenador. Al hacer las pruebas por ejemplo aqui, siempre me sale que estan cerrados, la verdad es que no entiendo muy bien el porque y me gustaría saber si es normal o si me podeis echar una mano.


Te felicito, eres un valiente por no tener miedo a las ratas de internet y usar UPnP e incluso llegar a usar DMZ. También te felicito por los programas que tienes instalados porque aunque les ofreces UPnP no se dedican a abrir puertos peligrosamente para sus maliciosas tareas.
ap3188 escribió:
Shiny-estro escribió:Pues me he dado cuenta de que siempre tengo NAT moderadas o extrictas a pesar de tener UPnP activo o incluso poner DMZ host al IP de mi ordenador. Al hacer las pruebas por ejemplo aqui, siempre me sale que estan cerrados, la verdad es que no entiendo muy bien el porque y me gustaría saber si es normal o si me podeis echar una mano.


Te felicito, eres un valiente por no tener miedo a las ratas de internet y usar UPnP e incluso llegar a usar DMZ. También te felicito por los programas que tienes instalados porque aunque les ofreces UPnP no se dedican a abrir puertos peligrosamente para sus maliciosas tareas.


La verdad es que controlo bastante bien todo lo que sale y entra de mi ordenador, pero ni si quiera poniendolo 'facil', se abren los puertos.

Imagino que quizás el antivirus o la propia compañía 02 tendrá un firewall o algo que también lo controla, si no no entiendo nada.
Shiny-estro escribió:
ap3188 escribió:
Shiny-estro escribió:Pues me he dado cuenta de que siempre tengo NAT moderadas o extrictas a pesar de tener UPnP activo o incluso poner DMZ host al IP de mi ordenador. Al hacer las pruebas por ejemplo aqui, siempre me sale que estan cerrados, la verdad es que no entiendo muy bien el porque y me gustaría saber si es normal o si me podeis echar una mano.


Te felicito, eres un valiente por no tener miedo a las ratas de internet y usar UPnP e incluso llegar a usar DMZ. También te felicito por los programas que tienes instalados porque aunque les ofreces UPnP no se dedican a abrir puertos peligrosamente para sus maliciosas tareas.


La verdad es que controlo bastante bien todo lo que sale y entra de mi ordenador, pero ni si quiera poniendolo 'facil', se abren los puertos.

Imagino que quizás el antivirus o la propia compañía 02 tendrá un firewall o algo que también lo controla, si no no entiendo nada.


Como te han dicho , es problema del CGNAT (mi sobrino no podía entrar a un servidor de un juego por eso, fue llamar a la compañía para quitar CGNAT, y después pudo sin problemas) ....llama a la compañía y que te saquen de ella (normalmente es gratis, aunque con DIGI debes pagar 1€, y en otras no lo se).

Y evidentemente una vez estés fuera del CGNAT, como te dicen aquí, quita el DMZ.
lolololito escribió:
Shiny-estro escribió:
ap3188 escribió:
Te felicito, eres un valiente por no tener miedo a las ratas de internet y usar UPnP e incluso llegar a usar DMZ. También te felicito por los programas que tienes instalados porque aunque les ofreces UPnP no se dedican a abrir puertos peligrosamente para sus maliciosas tareas.


La verdad es que controlo bastante bien todo lo que sale y entra de mi ordenador, pero ni si quiera poniendolo 'facil', se abren los puertos.

Imagino que quizás el antivirus o la propia compañía 02 tendrá un firewall o algo que también lo controla, si no no entiendo nada.


Como te han dicho , es problema del CGNAT (mi sobrino no podía entrar a un servidor de un juego por eso, fue llamar a la compañía para quitar CGNAT, y después pudo sin problemas) ....llama a la compañía y que te saquen de ella (normalmente es gratis, aunque con DIGI debes pagar 1€, y en otras no lo se).

Y evidentemente una vez estés fuera del CGNAT, como te dicen aquí, quita el DMZ.


Si usa O2, que es lo que decía el OP en su último post, no debería tener ningún tipo de CG-NAT

También decía que todo le conecta bien pero tiene algunas bajadas de rendimiento. Eso no tiene nada que ver con el NAT. Por culpa del NAT puedes tardar más en encontrar partida, o fallarte ciertos servicios como el chat de voz, etc, porque ciertos escenarios de conexión no pueden darse. Pero una vez establecida la conexión, el NAT no hace que vaya mejor o peor.

@Shiny-estro , si acaso por probar activa el fullcone NAT (en la parte WAN de la configuración del router, editando la conexión WAN existente). Si tienes O2 tendrás un Askey o un Mitrastar y ambos routers lo permiten. Eso hará que en las traducciones salientes se respete el puerto TCP/UDP que utiliza la máquina local en lugar de elegir uno aleatorio.

No debería hacer falta, pero te evita problemas si el que haya programado el juego o los servidores usa NAT hole punching para algo (si usa un puerto abierto en un sentido para iniciar comunicaciones en sentido contrario)

Por otro lado, no te fíes de que una página o herramienta te dice que un puerto está cerrado. Hay mil motivos por los que un puerto aparece cerrado aunque las reglas NAT estén correctamente establecidas. El más común (pero hay muchos más), que cuando escaneas los puertos no estés jugando a la vez y por lo tanto, el servicio no está a la escucha. Y si usas Upnp, en ese momento el router ni siquiera tiene la regla NAT activa

Por último, me uno al consenso de que usar Upnp y, sobre todo, DMZ, son ganas de quitar seguridad a tu red.
8 respuestas