Aprovechar UPnP para cambiar tipo de NAT, abrir puertos individuales, o un rango pequeño de puertos en CGNAT WOM 4G Chile (principal en juegos P2P)

Francisco Huerta

Miembro Regular
Se incorporó
27 Diciembre 2022
Mensajes
35
Al estar en CGNAT, lo unico que puedes hacer es cambiar el tipo de NAT (si es que al probar conexión te sale NAT tipo 2 o B) usando el port forwarding o DMZ

WOM es la unica empresa que permite tanto el cambio de NAT como también el uso de UPnP.

Entel solo permite uso de UPnP.

Movistar permite el cambio de NAT (usando mi truco que pueden encontrar en otro hilo) pero bloquea UPnP.

El problema que he visto es que necesitas colocar la IP en DMZ para poder usar UPnP en juegos antiguos compatibles, pero encontré una solución a esto, de hecho, supuestamente "Abrí" los puertos necesarios para hostear en un juego en el que el usuario se convierte en el servidor (p2p).

La solución es un Software llamado "UPnP PortMapper", el cual, aprovecha el UPnP del router (solo con routers) para abrir puertos que el usuario desea especificar.

Solo permite un máximo de 500 puertos especificos (pueden ser individuales o en un rango especificado por el usuario), pero con esto, ya no necesitarás usar DMZ, y además, podrás darle uso al casi inutil Port Forwarding.

Lo que tienes que hacer es colocar los puertos que deseas abrir en el apartado de port forwarding de tu router (el nombre puede variar) y hacer lo mismo en el software mencionado para que les funcione UPnP.

Probablemente pocos necesiten esto, de igual manera vale la pena hacer este hilo por si a alguien le interesa esto, y darle provecho a lo poco que te permiten las redes 4G en lo que puertos se refiere.

Esto me ha funcionado en juegos, pero estoy seguro que también funcionará en elementos como cámaras de seguridad, Torrenting, o incluso servidores.

https://sourceforge.net/projects/upnp-portmapper/ ----> link directo al software. En los comentarios les diré como usarlo
 

Francisco Huerta

Miembro Regular
Se incorporó
27 Diciembre 2022
Mensajes
35
1675802664211.png


este es la interfaz de usuario, deben oprimir donde dice connect, si no les funciona, oprimen la opción de abajo y cambian el "UPnP library" a otro (no usen el que dice dummy, ese es de prueba).

Si les funciona, debería salir la dirección ip externa e interna arriba del connect.
 
Upvote 0

Francisco Huerta

Miembro Regular
Se incorporó
27 Diciembre 2022
Mensajes
35
1675802857557.png


Van aquí ahora y le dan a "create"

1675802904357.png

Les saldrá esto, aqui pueden agregar una descripción y especificar la ip local a la que aplicará el UPnP.

1675802969103.png


El "Add" te permite agregar un puerto individual que puede ser UDP o TCP, mientras que el de abajo es para agregar un rango de puertos

1675803058282.png


Al oprimirlo te saldrá esto, puedes oprimir en donde dice TCP o los 2 unos que te salen al lado, para editarlos en base al puerto que necesites abrir y el protocolo que debe ser
 
Última modificación:
Upvote 0

Francisco Huerta

Miembro Regular
Se incorporó
27 Diciembre 2022
Mensajes
35
Ahora supondré que ya agregaste los puertos deseados, ahora oprimes en "save" y debería salirte un preset nuevo en base a como lo editaste
1675803219038.png

en mi caso, le puse test.

Debes de darle un click y luego oprimir donde dice "Use", y de esa forma se aplica al UPnP.

Y listo, ya puedes ver si el puerto te funciona o si los juegos ya no te andan mal.

Recuerda que esto va enfocado a WOM 4G y juegos P2P, en las otras compañías no funciona lamentablemente
 
Upvote 0

Francisco Huerta

Miembro Regular
Se incorporó
27 Diciembre 2022
Mensajes
35
Actualización: Si se te cambia la IP externa (provocada por desconexión y luego conexión de la red), los ajustes del UPnP port mapper no te funcionarán, se soluciona con solo reiniciar el router y aplicar los ajustes de nuevo
 
Upvote 0

powersuteki

Miembro Activo
Se incorporó
17 Agosto 2008
Mensajes
11
UPnP y DMZ abren tremendas brechas de seguridad en la red a no ser que manejes conocimientos un poco avanzados en networking y tengas los equipos correspondientes algo que dudo que pase con el comun de los usuarios, para evitar el CGNAT si es el caso de Entel es tan facil como llamar y pedir que te habiliten IPv4 porque necesitas ver las cámaras de seguridad, ya lo he hecho vía telefónica e incluso a traves de la misma aplicacion en el chat de soporte y en menos de 5 min dejan todo funcionando para evitar el CGNAT y poder reedireccionar puertos en el router etc. Para el caso de Movistar puedes habilitar la opción de reenviar las tramas PPPoE y colocar tu propio router asi evitas el doble nateo, aqui en el foro hay un hilo donde se explica el procedimiento. Y nuevamente reitero de evitar DMZ y UPnP porque esta lleno de malwares y scripts que explotan vulnerabilidades de estas en la red.

Saludos!
 
Upvote 0

Fijxu

Capo
Se incorporó
19 Enero 2020
Mensajes
130
UPnP y DMZ abren tremendas brechas de seguridad en la red a no ser que manejes conocimientos un poco avanzados en networking y tengas los equipos correspondientes algo que dudo que pase con el comun de los usuarios, para evitar el CGNAT si es el caso de Entel es tan facil como llamar y pedir que te habiliten IPv4 porque necesitas ver las cámaras de seguridad, ya lo he hecho vía telefónica e incluso a traves de la misma aplicacion en el chat de soporte y en menos de 5 min dejan todo funcionando para evitar el CGNAT y poder reedireccionar puertos en el router etc. Para el caso de Movistar puedes habilitar la opción de reenviar las tramas PPPoE y colocar tu propio router asi evitas el doble nateo, aqui en el foro hay un hilo donde se explica el procedimiento. Y nuevamente reitero de evitar DMZ y UPnP porque esta lleno de malwares y scripts que explotan vulnerabilidades de estas en la red.

Saludos!
Porque evitar el DMZ? Yo tengo movistar y tengo el DMZ puesto con la IP privada de mi server que tengo encendido 24/7 y el firewall lo administro con firewalld, dejando solo los puertos 443/80/52200(Ssh) abiertos al internet.

UPnP tiene sentido porque esa mierda abre los puertos solo cuando el programa que use UPnP lo necesite, pero si te instalas un virus que use UPnP cagaste por lo que tengo entendido IWJWJSJ
 
Upvote 0

chazy_chaz

breaking the habit
Se incorporó
20 Mayo 2010
Mensajes
387
UPnP y DMZ abren tremendas brechas de seguridad en la red a no ser que manejes conocimientos un poco avanzados en networking y tengas los equipos correspondientes algo que dudo que pase con el comun de los usuarios, para evitar el CGNAT si es el caso de Entel es tan facil como llamar y pedir que te habiliten IPv4 porque necesitas ver las cámaras de seguridad, ya lo he hecho vía telefónica e incluso a traves de la misma aplicacion en el chat de soporte y en menos de 5 min dejan todo funcionando para evitar el CGNAT y poder reedireccionar puertos en el router etc. Para el caso de Movistar puedes habilitar la opción de reenviar las tramas PPPoE y colocar tu propio router asi evitas el doble nateo, aqui en el foro hay un hilo donde se explica el procedimiento. Y nuevamente reitero de evitar DMZ y UPnP porque esta lleno de malwares y scripts que explotan vulnerabilidades de estas en la red.

Saludos!
buen dato el de las camaras de seguridad
 
Upvote 0

Francisco Huerta

Miembro Regular
Se incorporó
27 Diciembre 2022
Mensajes
35
UPnP y DMZ abren tremendas brechas de seguridad en la red a no ser que manejes conocimientos un poco avanzados en networking y tengas los equipos correspondientes algo que dudo que pase con el comun de los usuarios, para evitar el CGNAT si es el caso de Entel es tan facil como llamar y pedir que te habiliten IPv4 porque necesitas ver las cámaras de seguridad, ya lo he hecho vía telefónica e incluso a traves de la misma aplicacion en el chat de soporte y en menos de 5 min dejan todo funcionando para evitar el CGNAT y poder reedireccionar puertos en el router etc. Para el caso de Movistar puedes habilitar la opción de reenviar las tramas PPPoE y colocar tu propio router asi evitas el doble nateo, aqui en el foro hay un hilo donde se explica el procedimiento. Y nuevamente reitero de evitar DMZ y UPnP porque esta lleno de malwares y scripts que explotan vulnerabilidades de estas en la red.

Saludos!
Son mundos distintos, en redes 4G no puedes pedir IP pública personal (y lo digo por experiencia propia).
Además, la razón por la que hago uso de puertos es para jugar juegos de tipo P2P (en los cuales, el usuario se convierte en servidor o te unes al servidor de otro usuario para jugar)
Además, es medio exagerada el tema de la seguridad de eso, si bien es obvio que lo hace inseguro, las chances de ser hackeado por eso equivalen a ganarse el loto xD
 
Upvote 0

Francisco Huerta

Miembro Regular
Se incorporó
27 Diciembre 2022
Mensajes
35
Porque evitar el DMZ? Yo tengo movistar y tengo el DMZ puesto con la IP privada de mi server que tengo encendido 24/7 y el firewall lo administro con firewalld, dejando solo los puertos 443/80/52200(Ssh) abiertos al internet.

UPnP tiene sentido porque esa mierda abre los puertos solo cuando el programa que use UPnP lo necesite, pero si te instalas un virus que use UPnP cagaste por lo que tengo entendido IWJWJSJ
Yo no tengo IP pública, soy un usuario de redes 4G y 3G
 
Upvote 0
Subir