{"id":31629,"date":"2019-10-31T21:42:14","date_gmt":"2019-10-31T18:42:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/8-check-point-getting-started-r80-20-nat\/"},"modified":"2019-10-31T21:42:14","modified_gmt":"2019-10-31T18:42:14","slug":"8-check-point-getting-started-r80-20-nat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","title":{"rendered":"8. Check Point Introducci\u00f3n a R80.20. NAT","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"8. Check Point Introducci\u00f3n a R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/685e0796b7dc1aaacdacbd9fb27be938.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBienvenido a la octava lecci\u00f3n. Esta lecci\u00f3n es muy importante, ya que al finalizarla, \u00a1podr\u00e1s configurar el acceso a Internet para tus usuarios! Debo admitir que muchos detienen la configuraci\u00f3n aqu\u00ed \ud83d\ude42 \u00a1Pero nosotros no somos de esos! Y a\u00fan nos queda mucho interesante por delante. Ahora, pasemos al tema de nuestra lecci\u00f3n.<\/p>\n<p>Como ya habr\u00e1s adivinado, hoy vamos a hablar sobre NAT. Estoy seguro de que todos los que ven esta lecci\u00f3n saben qu\u00e9 es NAT. Por lo tanto, no vamos a detallar c\u00f3mo funciona. Solo repito que NAT es una tecnolog\u00eda de traducci\u00f3n de direcciones que se ide\u00f3 con el fin de ahorrar direcciones IP \u201cblancas\u201d, es decir, p\u00fablicas (esas direcciones que se enrutan en la red de Internet). <\/p>\n<p>En la lecci\u00f3n anterior, ya habr\u00e1s notado que NAT forma parte de la pol\u00edtica de Control de Acceso. Esto tiene mucho sentido. En SmartConsole, la configuraci\u00f3n de NAT se encuentra en una pesta\u00f1a separada. Hoy definitivamente la visitaremos. En esta lecci\u00f3n, discutiremos los tipos de NAT, configuraremos el acceso a Internet y analizaremos un ejemplo cl\u00e1sico de redirecci\u00f3n de puertos. Es decir, la funcionalidad que se utiliza con mayor frecuencia en las empresas. Comencemos.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Dos maneras de configurar NAT<\/h3>\n<p>\nCheck Point soporta dos maneras de configurar NAT: <b>NAT Autom\u00e1tico<\/b> y <b>NAT Manual<\/b>. Para cada uno de estos m\u00e9todos, hay dos tipos de traducci\u00f3n: <b>NAT Oculto<\/b> y <b>NAT Est\u00e1tico<\/b>. En t\u00e9rminos generales, esto se ve como en esta imagen:<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Introducci\u00f3n a R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/8ac626e12eb07dd5900fb42a516ca706.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEntiendo que probablemente todo se ve bastante complicado en este momento, as\u00ed que veamos cada tipo con un poco m\u00e1s de detalle.<\/p>\n<h3>NAT Autom\u00e1tico<\/h3>\n<p>\nEste es el m\u00e9todo m\u00e1s r\u00e1pido y sencillo. La configuraci\u00f3n de NAT se realiza literalmente en dos clics. Todo lo que necesitas hacer es abrir las propiedades del objeto que te interese (ya sea un gateway, red, host, etc.), ir a la pesta\u00f1a de NAT y marcar la casilla \u201c<b>Agregar reglas de traducci\u00f3n de direcci\u00f3n autom\u00e1tica<\/b>\u201d. Aqu\u00ed tambi\u00e9n podr\u00e1s ver el campo \u2014 m\u00e9todo de traducci\u00f3n. Como ya se mencion\u00f3, hay dos.<\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Introducci\u00f3n a R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/c25b8cdbd0644c4a554faab230d7a53e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h4>1. NAT Oculto Autom\u00e1tico<\/h4>\n<p>\nPor defecto, este es el m\u00e9todo de Ocultar. Es decir, en este caso, nuestra red estar\u00e1 \u201cescondida\u201d detr\u00e1s de alguna direcci\u00f3n IP p\u00fablica. Esta direcci\u00f3n puede ser tomada del interfaz externo del gateway, o se puede indicar alguna otra. Este tipo de NAT se conoce com\u00fanmente como din\u00e1mico o <b>muchos a uno<\/b>, ya que varias direcciones internas se traducen a una \u00fanica direcci\u00f3n externa. Esto es posible mediante el uso de diferentes puertos durante la traducci\u00f3n. Hide NAT funciona solo en una direcci\u00f3n (de dentro hacia fuera) y es ideal para redes locales, cuando solo se necesita proporcionar acceso a Internet. Si el tr\u00e1fico se inicia desde una red externa, NAT naturalmente no funcionar\u00e1. Eso proporciona una protecci\u00f3n adicional para las redes internas.<\/p>\n<h4>2. NAT Est\u00e1tico Autom\u00e1tico<\/h4>\n<p>\nHide NAT es muy bueno, pero tal vez necesite proporcionar acceso desde una red externa a alg\u00fan servidor interno. Por ejemplo, a un servidor DMZ, como en nuestro caso. En este caso, Static NAT puede ayudarnos. Tambi\u00e9n se configura de manera bastante sencilla. Solo es necesario cambiar el m\u00e9todo de traducci\u00f3n a Static en las propiedades del objeto y especificar la direcci\u00f3n IP p\u00fablica que se utilizar\u00e1 para NAT (ver imagen arriba). Es decir, si alguien de la red externa se dirige a esta direcci\u00f3n (\u00a1por cualquier puerto!), la solicitud ser\u00e1 redirigida al servidor con la direcci\u00f3n IP interna correspondiente. Adem\u00e1s, si el propio servidor sale a Internet, su direcci\u00f3n IP tambi\u00e9n cambiar\u00e1 a la direcci\u00f3n que hemos especificado. Es decir, este es NAT en ambas direcciones. Tambi\u00e9n se le llama <b>uno a uno<\/b> y a veces se utiliza para servidores p\u00fablicos. \u00bfPor qu\u00e9 'a veces'? Porque tiene una gran desventaja: la direcci\u00f3n IP p\u00fablica se ocupa completamente (todos los puertos). No se puede utilizar una \u00fanica direcci\u00f3n p\u00fablica para diferentes servidores internos (con diferentes puertos). Por ejemplo, HTTP, FTP, SSH, SMTP, etc. Esta problem\u00e1tica puede solucionarse con Manual NAT.<\/p>\n<h3>NAT Manual<\/h3>\n<p>\nLa caracter\u00edstica de Manual NAT es que es necesario crear manualmente las reglas de traducci\u00f3n. En la misma pesta\u00f1a NAT de la Pol\u00edtica de Control de Acceso. Manual NAT permite crear reglas de traducci\u00f3n m\u00e1s complejas. Tiene campos disponibles como: Origen Original, Destino Original, Servicios Originales, Origen Traducido, Destino Traducido, Servicios Traducidos. <\/p>\n<p><img decoding=\"async\" alt=\"8. Check Point Introducci\u00f3n a R80.20. NAT\" src=\"\/wp-content\/uploads\/2019\/04\/7ed3a4786dd581312ca2c221e003f290.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAqu\u00ed tambi\u00e9n se pueden presentar dos tipos de NAT: Hide y Static.<\/p>\n<h4>1. Manual Hide NAT<\/h4>\n<p>\nHide NAT en este caso puede usarse en diferentes situaciones. Un par de ejemplos:<\/p>\n<ol>\n<li>Al acceder a un recurso espec\u00edfico desde la red local, desea utilizar otra direcci\u00f3n para la traducci\u00f3n (distinta a la que se usa en todos los dem\u00e1s casos).<\/li>\n<li>En la red local hay una gran cantidad de computadoras. Automatic Hide NAT no funciona aqu\u00ed, ya que con esta configuraci\u00f3n solo se puede establecer una direcci\u00f3n IP p\u00fablica, detr\u00e1s de la cual se \u201cesconder\u00e1n\u201d las computadoras. Simplemente puede que no haya suficientes puertos para la traducci\u00f3n. Como bien recuerdan, hay un poco m\u00e1s de 65 mil. Cada computadora puede generar cientos de sesiones. Manual Hide NAT permite establecer un rango de direcciones IP p\u00fablicas en el campo Translated Source. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/lir\/ipv4\/\"   title=\"direcciones ip\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"801\">direcciones ip<\/a>. De este modo, se aumenta el n\u00famero posible de traducciones de NAT.<\/li>\n<\/ol>\n<p><\/p>\n<h4>2. Manual Static NAT<\/h4>\n<p>\nStatic NAT se utiliza con mucha m\u00e1s frecuencia al crear reglas de traducci\u00f3n manualmente. Un ejemplo cl\u00e1sico es el reenv\u00edo de puertos. Se da el caso cuando una red externa accede a una direcci\u00f3n IP p\u00fablica (que puede pertenecer a un gateway) a trav\u00e9s de un puerto espec\u00edfico y la solicitud se traduce a un recurso interno. En nuestro trabajo de laboratorio, reenviamos el puerto 80 al servidor DMZ.<\/p>\n<h3>Lecci\u00f3n en video<\/h3>\n<p>\n<center><div class=\"youtube-placeholder\" data-id=\"HXN8VDAM7yY\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/HXN8VDAM7yY\/hqdefault.jpg\" alt=\"Reproducir video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nMantente atento para m\u00e1s y \u00fanete a nuestro <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCKOESE8nBWQPuQmi994_YMA\">canal de YouTube<\/a><\/noindex> \ud83d\ude42<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/448114\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a. \u0423\u0440\u043e\u043a \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u044b\u0439, \u0442.\u043a. \u043f\u043e \u0435\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044e \u0432\u044b \u0443\u0436\u0435 \u0441\u043c\u043e\u0436\u0435\u0442\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0434\u043b\u044f \u0432\u0430\u0448\u0438\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439! \u041d\u0430\u0434\u043e \u043f\u0440\u0438\u0437\u043d\u0430\u0442\u044c, \u0447\u0442\u043e \u043c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430 \u044d\u0442\u043e\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0438 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u044e\u0442 \ud83d\ude42 \u041d\u043e \u043c\u044b \u043d\u0435 \u0438\u0437 \u0438\u0445 \u0447\u0438\u0441\u043b\u0430! \u0418 \u0443 \u043d\u0430\u0441 \u0435\u0449\u0435 \u043c\u043d\u043e\u0433\u043e \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u0432\u043f\u0435\u0440\u0435\u0434\u0438. \u0410 \u0442\u0435\u043f\u0435\u0440\u044c \u043a \u0442\u0435\u043c\u0435 \u043d\u0430\u0448\u0435\u0433\u043e \u0443\u0440\u043e\u043a\u0430. \u041a\u0430\u043a \u0432\u044b \u0443\u0436\u0435 \u043d\u0430\u0432\u0435\u0440\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23547,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31629","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:42:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","description":"Bienvenido a la lecci\u00f3n 8.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd478. Check Point Getting Started R80.20. NAT | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043d\u0430 8-\u0439 \u0443\u0440\u043e\u043a.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/8-check-point-getting-started-r80-20-nat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:42:14+00:00","article:modified_time":"2019-10-31T18:42:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31629","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:40:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:13:29","updated":"2026-02-08 20:40:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=31629"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31629\/revisions"}],"predecessor-version":[{"id":157992,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31629\/revisions\/157992"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/23547"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=31629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=31629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=31629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}