Guía

Identificar y solucionar el doble NAT

Dos routers pueden bloquear conexiones entrantes. Compara modo puente, punto de acceso y redirecciones coordinadas en ambos dispositivos.

Fuente revisada:

Un router del operador seguido de otro en modo router suele crear dos capas NAT. Revisa la WAN del router interior y la dirección pública del exterior.

Tres alternativas

Si es compatible, configura el dispositivo exterior en modo puente o módem. Otra opción es usar el interior como punto de acceso. Si necesitas ambos routers, redirige únicamente el puerto necesario hacia la WAN del interior y después hacia el servidor.

Reserva las dos direcciones de destino. Antes de cambiar el modo, comprueba telefonía, Wi-Fi, DHCP y credenciales del operador. Una DMZ general no sustituye reglas específicas.

Validación

Prueba desde fuera del Wi-Fi doméstico. El CGNAT del operador sigue siendo un problema independiente. IPv6 normalmente utiliza reglas de cortafuegos en lugar de estas redirecciones IPv4.

Comprobaciones finales

Prueba con datos móviles fuera de tu Wi-Fi. Verifica por separado DNS, puerto previsto, certificado HTTPS válido e inicio de sesión. Mantén privados los paneles administrativos, instala actualizaciones y prueba restaurar una copia. Revisa los cortafuegos IPv6 e IPv4. Un test de puerto correcto no es una auditoría de seguridad.

Esta edición localizada resume la guía original. Los comandos mantienen su sintaxis original. Consulta la documentación enlazada del fabricante para tu versión exacta.

Fuentes y documentación

Colaboradores