25. Parámetros de puertos visibles
Cuando tiene configurado la utilización de NAPT o PAT o NAT de puertos, puede definir excepciones
al comportamiento general de PAT: por defecto, cuando el router recibe un paquete dirigido a la
dirección IP del interfaz que recibe el paquete (dirección con la que está haciendo PAT dicho interfaz),
consulta una tabla interna buscando el puerto destino contenido en el paquete: si el puerto destino no
está en la tabla, significa que ningún host interno realizó una petición, y por tanto, el paquete se
rechaza; si por el contrario, el puerto está en la tabla, el router realiza la traducción inversa para enviar
el paquete al host correcto y en el puerto correcto.
La configuración de un puerto visible permite saltarse dicha comprobación: cuando llega un paquete,
se consulta la tabla de puertos definidos como visibles, y si está presente, reencamina el paquete al
puerto y host indicado; si no está presente en la tabla de puertos visibles, el paquete se procesa de
modo normal (consulta de la tabla interna de puertos abiertos, etc.)
Para configurar un puerto como visible se usa el comando <ADD PORT>. En el siguiente ejemplo,
cuando se reciba un paquete destinado al puerto 2000, el paquete se enviará al host 172.24.51.75 y el
puerto se sustituirá por el 20.
Quick Config>add port
Type IP connection identifier (1-99) [0]? 1
Type host IP address
Type internal port (0-65535) [0]? 20
Type external port (0-65535) [0]? 2000
Select port type (1-GENERIC, 2-FTP) [1]? 2
Quick Config>
•
IP connection identifier (1-99)
La conexión IP por la que se hará visible el puerto.
•
Host IP address
La dirección del host del que se hará visible el puerto.
•
Internal port (0-65535)
El puerto que se desea hacer visible.
•
External port (0-65535)
El número de puerto con el que se hará visible.
•
Port type (1-GENERIC, 2-FTP)
Se indica si el puerto es genérico o FTP (FTP establece dos conexiones: una de datos y
otra de control).
Para borrar la configuración de un puerto visible, dispone del comando <DELETE PORT>, <CHANGE
PORT> para cambiar algún parámetro y <LIST PORT> para mostrar los puertos visibles
configurados.
[0.0.0.0]? 172.24.51.75
– Menú rápido
TELDAT C
Configuración línea de comandos
49
II -
Doc.DM211
Rev.6.0