Articulo de referencia

Activación de puertos

El reenvío de puertos es una opción de configuración en un enrutador con NAT habilitado que controla la comunicación entre máquinas host internas y externas en una red IP. Es si...

El reenvío de puertos es una opción de configuración en un enrutador con NAT habilitado que controla la comunicación entre máquinas host internas y externas en una red IP. Es similar al reenvío de puertos, ya que permite que el tráfico entrante se reenvíe a una máquina host interna específica, aunque el puerto reenviado no permanece abierto permanentemente y la máquina host interna de destino se elige dinámicamente. [ 1 ] [ 2 ] [ 3 ]

Descripción

Cuando dos redes se comunican a través de un enrutador NAT, las máquinas host de la red interna se comportan como si tuvieran la dirección IP del enrutador NAT desde la perspectiva de las máquinas host de la red externa. Sin reglas de reenvío de tráfico, es imposible que una máquina host de una red externa (host B) abra una conexión con una máquina host de la red interna (host A). Esto se debe a que la conexión solo puede dirigirse a la IP del enrutador NAT, ya que la red interna está oculta tras NAT. Con el disparador de puertos, cuando un host A abre una conexión con un host B utilizando uno o varios puertos predefinidos, todo el tráfico entrante que el enrutador recibe en uno o varios puertos predefinidos se reenvía al host A. Este es el evento de "disparo" de la regla de reenvío. La regla de reenvío se desactiva tras un período de inactividad. [ 2 ]

La activación de puertos es útil para aplicaciones de red donde los roles de cliente y servidor deben intercambiarse para ciertas tareas, como la autenticación para el chat IRC y la descarga de archivos para el intercambio de archivos FTP .

Ejemplo

Como ejemplo de cómo funciona la activación de puertos, al conectarse a IRC (Internet Relay Chat), es común autenticar un nombre de usuario con el protocolo Ident a través del puerto 113.

Al conectarse a IRC, el equipo cliente suele establecer una conexión saliente en el puerto 6667 (o cualquier puerto del rango 6660–7000), lo que provoca que el servidor IRC intente verificar el nombre de usuario proporcionado estableciendo una nueva conexión con el equipo cliente en el puerto 113. Si el equipo se encuentra detrás de un NAT, el dispositivo NAT descarta silenciosamente esta conexión, ya que desconoce a qué equipo debe enviar la solicitud de conexión. Estas dos conexiones de nivel de transporte son necesarias para que la conexión a nivel de aplicación con el servidor IRC se realice correctamente (véase el conjunto de protocolos de Internet ). Dado que la segunda conexión TCP/IP no es posible, el intento de conexión con el servidor IRC fallará.

En el caso del reenvío de puertos, el enrutador se configura para que, cuando se establece una conexión saliente en cualquier puerto del 6660 al 7000, permita conexiones entrantes a ese equipo en el puerto 113. Esto le brinda mayor flexibilidad que el reenvío de puertos estático, ya que no es necesario configurarlo para una dirección específica en la red, lo que permite que varios clientes se conecten a servidores IRC a través del enrutador NAT. Además, se mejora la seguridad, puesto que el puerto de entrada no queda abierto cuando no está en uso.

Desventajas

La activación de puertos tiene la desventaja de que vincula el puerto activado a un solo cliente a la vez. Mientras el puerto esté vinculado a ese cliente en particular, la activación de puertos no estará disponible para los demás clientes. En el intercambio de archivos FTP, por ejemplo, esto significa que dos clientes no pueden descargar archivos de un servidor FTP que se ejecuta en "modo activo" simultáneamente. En IRC, aunque el paso de autenticación se realiza muy rápidamente, el tiempo de espera de la activación de puertos puede impedir que otros clientes inicien sesión en los servidores IRC. La activación de puertos no es adecuada para servidores detrás de un enrutador NAT porque depende de que el equipo local establezca una conexión saliente antes de poder recibir conexiones entrantes. En algunos enrutadores es posible que más de un cliente utilice la activación de puertos y el reenvío de puertos, pero no simultáneamente.

Véase también

Referencias

  1. "Activación de puertos" . www.webopedia.com .
  2. 1 2 "Activación de puertos en enrutadores" . sbkb.cisco.com . Archivado del original el 28 de junio de 2018. Consultado el 31 de diciembre de 2017 .
  3. " Diferencia entre reenvío de puertos y activación de puertos" . www.linksys.com