0Pricing
Cloud & IT Cert Prep · Lección

Reenvío de puertos y PAT

Aprenda cómo los puertos asignados permiten que el tráfico externo llegue a hosts internos.

Reenvío de puertos y PAT es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

Compartir una IP mediante puertos

La forma más habitual de NAT es PAT (traducción de direcciones de puerto), también denominada sobrecarga de NAT. Permite que cientos de dispositivos compartan una única dirección IP pública mediante el uso de números de puerto para distinguir sus conversaciones.

Esto es lo que hace su router doméstico: todos los dispositivos que están detrás de él acceden a Internet mediante una única dirección pública y se distinguen únicamente por el puerto.

Cómo identifican los puertos los flujos

Cada conexión TCP o UDP tiene un puerto de origen y un puerto de destino. PAT asigna a cada conexión interna un puerto de origen único en la dirección pública, de modo que cada flujo queda identificado de forma única mediante la combinación de IP pública y puerto.

Cuando llega una respuesta para un puerto determinado, el router consulta su tabla para averiguar a qué dispositivo y puerto internos pertenece, y después la entrega correctamente.

La tabla de PAT

PAT mantiene una tabla que asigna la IP y el puerto de cada dispositivo interno a un par único de IP y puerto públicos. Por ejemplo, dos PC que utilizan internamente el puerto 50000 reciben puertos traducidos diferentes en el exterior.

Esta asignación permite que una única dirección pública transporte miles de conexiones simultáneas sin mezclarlas, ya que cada flujo tiene su propio número de puerto externo único.

El problema de las conexiones entrantes

PAT funciona muy bien con las conexiones salientes, en las que un dispositivo interno inicia la conversación. Pero ¿qué ocurre con las conexiones entrantes, cuando alguien en Internet quiere acceder a un servidor dentro de su red?

El router no tiene ninguna entrada en la tabla para una conexión entrante no solicitada, por lo que no sabe a qué dispositivo interno enviarla y simplemente la descarta. Aquí es donde entra en juego el reenvío de puertos.

Qué hace el reenvío de puertos

El reenvío de puertos crea una regla manual: el tráfico que llega a la IP pública en un puerto específico se reenvía a un dispositivo y puerto internos determinados.

Por ejemplo, reenviar el puerto público 443 a un servidor web interno permite que los usuarios de Internet accedan a ese servidor mediante su única dirección pública, aunque el servidor tenga una IP privada detrás de NAT.

Usos habituales del reenvío de puertos

El reenvío de puertos se utiliza para alojar servicios detrás de NAT:

  • Un servidor web o de juegos doméstico accesible desde Internet.
  • Acceso remoto a un sistema de cámaras de seguridad.
  • Una aplicación autoalojada a la que se accede desde el exterior.

Cada regla asigna un puerto externo a un dispositivo interno, y abre una vía de acceso específica y controlada a través del límite de NAT.

Un ejemplo de reenvío de puertos

Esta regla conceptual reenvía el tráfico web externo a un servidor interno. Observe cómo el puerto público se asigna a un dispositivo y puerto privados.

External: 203.0.113.5 : 443
        -> Internal: 192.168.1.10 : 443
Protocol: TCP

NAT estático para servidores

Para un servidor que debe ser completamente accesible, el NAT estático asigna una IP pública a una IP privada, de forma permanente y uno a uno. A diferencia de PAT, el servidor interno siempre utiliza la misma dirección pública dedicada.

Esto resulta adecuado para servidores que necesitan un acceso entrante constante y predecible en muchos puertos, cuando una única regla de reenvío de puertos no sería suficiente.

Puertos conocidos que se deben reenviar

Las reglas de reenvío suelen dirigirse a puertos conocidos asociados a servicios específicos. El reenvío del puerto 80 permite acceder a un servidor web mediante HTTP, el 443 mediante HTTPS y el 25 a un servidor de correo mediante SMTP.

Es fundamental saber qué puerto corresponde a cada servicio: un número de puerto incorrecto envía el tráfico al lugar equivocado o a ninguna parte. Reenvíe siempre únicamente los puertos exactos que el servicio alojado necesite realmente.

Consideraciones de seguridad

Cada regla de reenvío de puertos abre un agujero en el límite de NAT y expone un dispositivo interno a Internet. Ese dispositivo se vuelve directamente susceptible de ataques, por lo que debe estar actualizado, reforzado y, preferiblemente, protegido por un firewall.

Abra solo los puertos que realmente necesite, restrinja las direcciones de origen cuando sea posible y nunca reenvíe servicios sensibles como RDP o SSH a Internet sin una protección sólida.

En conjunto

PAT permite que muchos dispositivos compartan una IP pública asignando a cada flujo un puerto único, registrado en una tabla de traducción, lo que resulta ideal para el tráfico saliente. El reenvío de puertos añade reglas manuales para que el tráfico entrante llegue a un dispositivo interno determinado, y el NAT estático dedica una IP pública a un servidor. Cada apertura supone un riesgo de seguridad que debe gestionarse con cuidado.

Comprobación rápida

Compruebe sus conocimientos sobre PAT y el reenvío de puertos.

Repaso

PAT comparte una IP pública entre muchos dispositivos mediante números de puerto únicos para cada flujo, registrados en una tabla de traducción, lo que resulta perfecto para el tráfico saliente. El reenvío de puertos asigna manualmente un puerto externo a un dispositivo interno para permitir el acceso entrante, y el NAT estático dedica una IP pública a un servidor. Cada apertura expone un dispositivo y debe protegerse.

Preguntas frecuentes

¿La lección «Reenvío de puertos y PAT» es gratis?

Sí — el texto completo de «Reenvío de puertos y PAT» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué aprenderé en «Reenvío de puertos y PAT»?

Aprenda cómo los puertos asignados permiten que el tráfico externo llegue a hosts internos. Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?

No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Reenvío de puertos y PAT»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?

Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Cómo NAT comparte una IP pública
  2. Reenvío de puertos y PAT
  3. Servicios de hora y nombres
  4. Proxies y balanceadores de carga
← Volver a Cloud & IT Cert Prep