Página 8 de 21
Clase: Acceso exterior, DDNS, DMZ y CG-NAT en redes
Aprende cómo acceder a tu red desde Internet usando DDNS, apertura de puertos y comprende los riesgos del DMZ y las limitaciones del CG-NAT.
En esta lección se explican los elementos clave para configurar el acceso remoto a una red doméstica o empresarial. Se abordan conceptos como IP pública dinámica, DNS dinámico (DDNS), apertura de puertos, el uso del DMZ y los problemas que introduce el CG-NAT en las conexiones desde el exterior.
Puntos Clave de la Lección
- Acceso exterior a una red: Para conectarse desde fuera es necesario conocer la IP pública y el puerto del servicio, formando lo que se conoce como socket de destino. [00:41]
- Problema de la IP dinámica: La IP pública cambia con el tiempo, lo que dificulta el acceso remoto si no se utiliza una solución adicional. [01:34]
- Qué es DDNS: El DNS dinámico permite asociar un dominio a una IP pública cambiante, actualizándose automáticamente para mantener el acceso remoto. [02:06]
- Funcionamiento del DDNS: Un dispositivo como el router actualiza periódicamente la IP en el servicio DDNS, permitiendo conectarse mediante un nombre de dominio. [04:12]
- Apertura de puertos: Es necesario configurar el router para redirigir el tráfico entrante hacia un dispositivo específico según el puerto y servicio. [08:36]
- Limitación de puertos duplicados: No es posible tener varios dispositivos usando el mismo puerto hacia Internet, ya que comparten la misma IP pública. [09:27]
- Qué es DMZ: La zona desmilitarizada envía todo el tráfico entrante a un único dispositivo, sin filtrado previo por el router. [11:19]
- Riesgos del DMZ: Activar DMZ expone completamente un equipo a Internet, permitiendo accesos no autorizados y ataques automatizados. [12:49]
- Qué es CG-NAT: Es una técnica donde múltiples usuarios comparten una misma IP pública del proveedor, impidiendo abrir puertos en muchos casos. [18:50]
- Limitaciones del CG-NAT: Bajo CG-NAT no es posible acceder desde el exterior a servicios internos, ya que el control de puertos está en la red del proveedor. [20:35]
Productos útiles para este curso
Para configurar acceso remoto de forma práctica, es recomendable disponer de un router avanzado con soporte para DDNS, apertura de puertos y control de firewall, además de dispositivos como NAS o servidores domésticos.
TP-Link Archer AX50 AX3000 Router Gigabit inalámbrico de doble banda (renovado)
Resumen Final
El acceso exterior a una red requiere comprender cómo funcionan la IP pública, los puertos y herramientas como el DDNS. Mientras que el DMZ facilita conexiones pero reduce la seguridad, el CG-NAT puede impedir completamente el acceso remoto. Dominar estos conceptos permite configurar redes seguras y accesibles desde cualquier lugar.
Créditos del Autor
Esta lección ha sido adaptada del contenido original creado por NASeros, especializado en redes, servidores NAS, virtualización y tecnología para entornos domésticos y profesionales. Se recomienda visitar su canal oficial de YouTube para profundizar en estos contenidos.
Acceso exterior, DDNS, DMZ y CG-NAT| Cap 7 |