Les articles de l’équipeLe fonctionnement d’Internet

Por qué NAT (Traducción de Direcciones de Red) sigue siendo importante en 2025

Cómo permite NAT compartir una dirección pública, cómo distingue las respuestas y qué supone para las aplicaciones, la seguridad y las decisiones del operador.

Sommaire

Tres mesas envían paquetes por una recepción común, donde una persona y un estante con formas azules distintas separan los destinos de las respuestas.
Compartir una dirección hacia fuera exige distinguir las conexiones internas, como una recepción que recuerda a qué mesa devolver cada paquete.

El móvil y el portátil abren páginas distintas al mismo tiempo. Desde esas páginas, las conexiones pueden parecer procedentes de una sola dirección IPv4 pública. Aun así, cada respuesta llega a la pantalla correcta: el router guarda la correspondencia entre las conexiones.

Este ejemplo cotidiano explica para qué sirve NAT. Permite compartir direcciones públicas, pero también añade trabajo que alguien debe mantener.

Una dirección hacia fuera, varias conversaciones dentro

NAT significa traducción de direcciones de red. Su forma básica sustituye una dirección por otra. La modalidad habitual en un router doméstico, que permite compartir una dirección entre varios equipos, traduce también los puertos de transporte. Se conoce como PAT o NAPT. Los puertos ayudan a distinguir las conversaciones.

Imagina una oficina donde varias mesas envían paquetes a través de una misma recepción. Para repartir las respuestas, hace falta saber a qué mesa corresponde cada una. El router mantiene una relación parecida entre la dirección y el puerto internos y los que utiliza hacia fuera. La especificación de NAT tradicional, en inglés, describe ambas modalidades.

NAT no crea números IPv4 nuevos. Permite utilizar los existentes para más conexiones, dentro de la capacidad del equipo y de lo que necesiten las aplicaciones.

¿Dónde resulta útil?

Una familia puede conectar varios dispositivos sin asignar una dirección pública a cada uno. Una empresa puede dar salida a Internet a sistemas internos mediante una pasarela compartida. Un proveedor también puede hacer la traducción en su propia red y compartir direcciones públicas entre abonados: es lo que se llama NAT de operador, o CGN.

El lugar donde se hace la traducción importa. Quizá puedas cambiar las reglas de tu router, pero no las del traductor de tu proveedor. La diferencia se nota al intentar recibir conexiones desde fuera o averiguar por qué falla una aplicación.

¿Qué trabajo añade?

El traductor necesita conservar el estado de las conexiones y disponer de suficientes puertos. Debe responder a los picos de uso, los tiempos de espera y los fallos del equipo. Algunas aplicaciones requieren ajustes para aceptar conexiones entrantes o atravesar varias capas de traducción.

En una red de operador, una dirección pública por sí sola puede no bastar para identificar al abonado que intervino en una conexión. También pueden hacer falta el puerto y la hora. Los requisitos del IETF para CGN, en inglés, tratan los límites de recursos, el comportamiento y los registros. Son responsabilidades de operación; no demuestran que NAT sea siempre la mejor o la peor opción.

¿NAT protege la red?

Traducir direcciones y controlar el acceso son tareas distintas. En algunas configuraciones habituales no existe una correspondencia para el tráfico entrante no solicitado. Eso puede impedir que llegue a un equipo interno, pero no constituye una política de seguridad completa. La función de cortafuegos aplica las reglas que permiten o rechazan el tráfico.

La guía de protección de redes del IETF, en inglés, distingue expresamente ambas funciones: la traducción no aporta seguridad por sí misma. Compartir dirección tampoco garantiza el anonimato. Las cuentas, las aplicaciones y otros datos pueden seguir identificando la actividad.

¿Es lo mismo que pasar a IPv6?

No. NAT para IPv4 traduce direcciones IPv4. La doble pila consiste en ejecutar IPv4 e IPv6; no traduce automáticamente entre ambos. Mecanismos como NAT64 tienen otra función: la traducción entre versiones del protocolo.

Conviene empezar por la necesidad concreta: visitar páginas, recibir conexiones, unir redes o utilizar una aplicación determinada. Así se comparan soluciones al problema real.

La decisión pertenece a quien opera la red

En la Nota 45, Lu Heng cuestiona que el agotamiento de la reserva de un registro baste para dictar las decisiones técnicas de todos los operadores. NAT muestra por qué contar direcciones no describe toda la capacidad de una red: compartir una dirección amplía su uso, aunque añade costes propios.

Compartir direcciones, disponer de direcciones públicas dedicadas, incorporar IPv6 o combinar opciones debe responder al servicio y a su coste total. Ni la consigna de una migración inevitable ni la promesa de que NAT lo resuelve todo sustituyen ese análisis. Continúa con qué cambia al añadir IPv6 y qué queda por mantener, en inglés.