Skip to main content
¿Qué es NAT-Traversal y cómo puedo solucionar los prob... - KH509

Preguntas frecuentes

¿Qué es NAT-Traversal y cómo puedo solucionar los problemas de NAT-Traversal?
 

IPsec VPN utiliza un protocolo diferente (ESP) para la transferencia real de datos que para el establecimiento de la conexión (IKE). Dado que el protocolo ESP no utiliza puertos de red, los routers NAT (Network Address Translation) pueden tener dificultades para gestionarlo correctamente. Solo los routers NAT que soporten "IPSec Passthrough" (a veces también denominado "VPN Passthrough" o "ESP Passthrough") y donde esta opción también esté habilitada, pueden procesar correctamente los paquetes ESP.

Para evitar este problema, existen dos métodos de túnel alternativos:

  • NAT-Traversal (versión antigua, borrador RFC)
  • NAT-Traversal (versión nueva, estándar RFC)

El funcionamiento de uno u otro método con su conexión depende de dos propiedades:

  1. Qué método permite que el tráfico pase a través de su router local de Internet.
  2. Qué métodos son soportados por la pasarela VPN remota.

Para probar la primera propiedad, VPN Tracker establecerá automáticamente tres conexiones VPN de prueba a una pasarela VPN alojada por nosotros cada vez que detecte un router nuevo que no haya sido probado antes. Una conexión utiliza ESP normal, y las otras dos utilizan uno de los métodos NAT-T mencionados anteriormente. La razón por la que la prueba se realiza con nuestra propia pasarela es simplemente porque se necesita una pasarela que soporte los tres métodos, con una configuración conocida y una forma sencilla de verificar si el tráfico llegó a esa pasarela.

La segunda propiedad no se comprueba por adelantado; VPN Tracker obtendrá esta información cuando intente realmente conectarse a su pasarela VPN. VPN Tracker comparará los métodos que soporta su pasarela con los resultados de la prueba. Si hay una coincidencia, es decir, un método que funcionó en la prueba y también es soportado por la contraparte, se utilizará este método. Si no hay ninguna coincidencia, VPN Tracker detendrá inmediatamente el establecimiento de la conexión y mostrará un mensaje de error adecuado en el registro, explicando la situación.

Si sospecha que existe un problema con NAT-Traversal o cree que los resultados anteriores pueden ser incorrectos o estar desactualizados, simplemente vuelva a ejecutar la prueba:

‣ Asegúrese de que NAT-Traversal (pestaña Avanzado) esté configurado en Automático
‣ Vaya a "Herramientas" > "Probar disponibilidad VPN"
‣ Haga clic en "Volver a probar"
‣ Espere hasta que se complete la prueba y luego conéctese a su VPN

El cuadro de diálogo de prueba también permite indicar a VPN Tracker que no pruebe el entorno de red actual o que ignore los resultados de las pruebas anteriores. Esto rara vez es necesario y, en principio, no se recomienda, pero puede haber situaciones en las que una prueba no sea posible porque, por ejemplo, nuestra pasarela VPN no sea accesible (posiblemente bloqueada por un firewall) y, por lo tanto, los resultados de la prueba no reflejen realmente las capacidades del router local.

Privacy Settings / Datenschutz-Einstellungen