Flujo de una conexión a Internet y NAT
1. Escenario #
Tienes tu ordenador en casa, conectado al router WiFi o por cable. Quieres entrar en https://www.google.com.
2. Tu PC crea la petición #
Tu PC necesita ponerse en contacto con Google. Para eso:
-
Resuelve el nombre
google.coma una dirección IP usando DNS.- Pregunta a un servidor DNS → recibe algo como:
142.250.184.78(por ejemplo).
- Pregunta a un servidor DNS → recibe algo como:
-
Ahora sabe a qué IP conectarse y prepara un paquete:
- IP origen: la de tu PC en tu LAN, por ejemplo:
192.168.1.34 - IP destino:
142.250.184.78(Google) - Puerto origen: un puerto aleatorio efímero (ejemplo:
51234) - Puerto destino:
443(HTTPS)
- IP origen: la de tu PC en tu LAN, por ejemplo:
3. El paquete se envía al router #
Tu PC no puede llegar a Google directamente porque:
- Tu IP es privada (no enrutable en Internet según la RFC 1918).
Entonces, el paquete llega al router, que sí tiene dirección pública, por ejemplo:
- IP pública del router:
80.28.15.100
4. Aquí entra el NAT / PAT (Network & Port Address Translation) #
El router realiza NAT/PAT:
- Cambia la IP origen del paquete de la privada a la pública.
- Antes:
192.168.1.34 : 51234 - Después:
80.28.15.100 : 51234(o un puerto público asignado dinámicamente si ya estuviera en uso por otro equipo).
Además, el router registra esta sesión en su tabla NAT, por ejemplo:
| IP Privada + Puerto | IP Pública + Puerto | Destino |
|---|---|---|
| 192.168.1.34:51234 | 80.28.15.100:51234 | 142.250.184.78:443 |
Esto le permite saber a qué equipo y aplicación de la red local corresponde cada respuesta que llegue desde Internet.
5. El paquete atraviesa Internet #
- El paquete sale por tu proveedor (ISP).
- Pasa por routers de Internet.
- Llega a los servidores de Google.
6. Google recibe la petición #
Google ve:
- IP origen →
80.28.15.100 - IP destino →
142.250.184.78 - Puerto origen →
51234 - Puerto destino →
443
No ve tu IP privada interna.
Google responde al remitente:
Destino: 80.28.15.100 : 51234
7. La respuesta vuelve a tu router #
El router revisa su tabla NAT y dice:
- “Ah, la respuesta para
80.28.15.100:51234pertenece a192.168.1.34:51234.”
Entonces el router:
- Cambia la IP destino de nuevo a tu PC.
- Envía el paquete a la LAN.
8. Tu PC recibe la respuesta #
Tu PC procesa los datos y muestra la página de Google en el navegador.
9. Resumen del viaje #
Tu PC (192.168.1.34) → Router (NAT) → Internet → Google
Google → Internet → Router (NAT) → Tu PC
Resumen del tema
Conceptos clave #
- Resolución Previa DNS: el host consulta al servidor DNS para traducir el nombre de dominio (
google.com) a su dirección IP pública de destino. - Puertos de Origen y Destino: el socket combina IP y puerto; el puerto destino identifica el servicio (443 para HTTPS, 80 para HTTP) y el origen es un puerto efímero asignado por el cliente.
- Mecanismo NAT/PAT (Port Address Translation): el router sustituye la IP privada de origen por su IP pública y registra la tupla en su tabla de estados NAT.
- Enrutamiento de Retorno: al recibir la respuesta del servidor remoto, el router consulta la tabla NAT para reescribir la IP de destino hacia la IP privada original del host local.
Qué debes recordar #
NAT permite a los dispositivos de una LAN acceder a Internet sustituyendo su IP privada por una IP pública y rastreando la conexión en una tabla de traducción mediante puertos.