1 00:00:00,820 --> 00:00:11,140 aquí decíamos que esta patrulla es una que estamos utilizando que es privadamente está 2 00:00:11,140 --> 00:00:20,500 aquí simula internet para hacer esta simulación lo que he hecho es que ha enseñado que esta esta 3 00:00:20,500 --> 00:00:25,359 red es son alcanzantes por todos porque son públicas y por lo tanto cualquiera puede llegar 4 00:00:25,359 --> 00:00:31,000 que estos ingresos son únicos en el mundo sin embargo esto podría ver otras casas que tienen 5 00:00:31,000 --> 00:00:43,820 exactamente en mente si entonces si hago un ping de aquí aquí esto no funciona y donde acaba el 6 00:00:43,820 --> 00:00:49,560 paquete es el paquete consigue llegar al destino porque el destino es único y por lo tanto no hay 7 00:00:49,560 --> 00:00:55,579 problema pero cuando intenta volver atrás como el destino es este órgano de aquí que es un 8 00:00:55,579 --> 00:01:02,939 no puede direccionar a una dirección privada 9 00:01:04,939 --> 00:01:09,780 nosotros es configurar 10 00:01:09,780 --> 00:01:13,319 en este router 11 00:01:13,319 --> 00:01:21,620 en vez de mantener la clave entonces de aquí 12 00:01:25,579 --> 00:01:35,480 aquí entonces lo que queremos hacer es que en este lugar este lugar traduzca las ips desde 13 00:01:35,480 --> 00:01:43,099 la interna externa vale para que cuando pase por aquí la origen no sea este ordenador de aquí que 14 00:01:43,099 --> 00:01:49,459 no saben llegar si no se está usted de aquí de esta forma cuando llegue aquí y tiene que volver 15 00:01:49,459 --> 00:01:55,879 este ordenador me contesta al ordenador origen si no contesta al router origen que si puede 16 00:01:55,879 --> 00:02:01,040 llegar porque está dentro de internet este paquete llegará aquí y cuando llegue aquí 17 00:02:01,040 --> 00:02:08,479 pues estará otra vez el cambio ahora una traducción y lo devolverá al oriente vale 18 00:02:08,479 --> 00:02:19,710 entonces vamos a configurar esto vale estos son los comandos que tengo que dar sí entonces 19 00:02:19,710 --> 00:02:28,530 Entonces, primero de todo, voy a entrar en la interfaz interna, ¿vale? 20 00:02:28,770 --> 00:02:30,330 Ahora, para ver es que aquí, ¿vale? 21 00:02:30,370 --> 00:02:35,250 Aquí pone que el inside es el 00, para mí el inside es el otro, ¿vale? 22 00:02:35,490 --> 00:02:38,550 Porque veis, el inside es el que está en el lado privado, ¿sí? 23 00:02:39,090 --> 00:02:41,789 Entonces, para mí es el 1 barra 0, este. 24 00:02:42,789 --> 00:02:47,810 Entro y hago incafa 1 barra 0, ¿vale? 25 00:02:49,710 --> 00:03:04,849 está configurando la interfaz 1-0 aquí y le digo que ésta es interna entonces interna inside 26 00:03:06,310 --> 00:03:12,069 si es configurado esto como tú eres hace parte del mat y ahora es la parte interna 27 00:03:12,069 --> 00:03:23,229 salvo de esta empresa igual a mi interfaz externa vale entonces inca efe a 0 0 y le digo tú eres 28 00:03:23,229 --> 00:03:32,030 interna que el site tú eres el externo exterior puede ser que está aquí en internet que tú eres 29 00:03:32,030 --> 00:03:42,430 es el que da la patente y ahora lo que tengo que dar es en la configuración tengo que darle 30 00:03:42,430 --> 00:03:57,789 la regla vale entonces le digo ip ip ip nath inside source static y ahora primero le doy la ip interna 31 00:03:57,789 --> 00:04:05,430 que quiero que se traduzca y luego la externa entonces asocio esta idea aquí por ejemplo 32 00:04:05,430 --> 00:04:21,009 la ip de este ordenador era la 0.3 por lo tanto le digo 192 168 0 31 la ip externa que 33 00:04:21,009 --> 00:04:31,209 11.0.0.1 está asociando esta y pide aquí con esta y pide aquí 34 00:04:33,250 --> 00:04:34,129 y le digo 35 00:04:34,129 --> 00:04:42,910 y ya está 36 00:04:42,910 --> 00:04:57,220 aquí 37 00:04:57,220 --> 00:05:07,980 aquí está y aquí tengo una tabla que me dice oye mira está en la inside global 38 00:05:07,980 --> 00:05:13,079 esta es la inside local vale nosotros lo que interesa sí que ésta es global y ésta es local 39 00:05:13,079 --> 00:05:18,860 vale es un poco liante el inside outside aquí porque ya había dicho esther outside en vez de 40 00:05:18,860 --> 00:05:28,040 global pero dejando que interesa es que aquí hay una regla que produce esto con esto vamos a ver 41 00:05:28,040 --> 00:05:39,759 cómo funciona algún pingo de aquí a aquí me funciona debería saber si funciona suceso 42 00:05:39,759 --> 00:05:47,519 fijaos que no ha cambiado nada en el tratamiento el tratamiento nos ha tocado el tratamiento se 43 00:05:47,519 --> 00:05:58,680 yo voy aquí y miro su agotamiento soy perro que él sigue sin saber cómo llegar a la 192 368 00 no 44 00:05:58,680 --> 00:06:07,480 está aquí él no puede llegar a la parte amarilla este router de aquí no sabe dónde enviar los 45 00:06:07,480 --> 00:06:13,439 datos para llegar aquí no ha cambiado el enrutamiento ha cambiado el paquete vamos a 46 00:06:13,439 --> 00:06:26,160 verlo primer paso aquí el origen del paquete es el señor 0.3 y el destino es el 13 2 vale 47 00:06:26,160 --> 00:06:36,420 entonces estamos sustancialmente de aquí a aquí pero cuando este paquete pasa pero luther 48 00:06:38,120 --> 00:06:45,000 aplicó el nap vale fijaos que esto es el paquete que llega al router y este es el 49 00:06:45,000 --> 00:06:52,819 El paquete que llega dice que el origen es el 03 y el destino es el 13.002. 50 00:06:53,500 --> 00:07:02,639 Pero el paquete que se reenvía dice que el origen ahora no es la privada, sino es la pública de Luther. 51 00:07:03,540 --> 00:07:07,680 Se ha cambiado el origen desde privada a pública. 52 00:07:08,500 --> 00:07:09,779 El destino se ha quedado igual. 53 00:07:09,779 --> 00:07:15,779 el paquete sigue adelante 54 00:07:15,779 --> 00:07:19,480 cuando llega aquí 55 00:07:19,480 --> 00:07:23,060 este recibe el paquete 56 00:07:23,060 --> 00:07:25,560 y dice, vale, muy bien, yo soy 57 00:07:25,560 --> 00:07:27,160 13.0.0.2 58 00:07:27,160 --> 00:07:28,360 por lo tanto 59 00:07:28,360 --> 00:07:31,939 el paquete es un pingo, tengo que contestar 60 00:07:31,939 --> 00:07:33,079 ¿a quién se lo envío? 61 00:07:33,079 --> 00:07:34,160 a la origen 62 00:07:34,160 --> 00:07:35,500 la origen es esta 63 00:07:35,500 --> 00:07:39,220 entonces creo un paquete cuya origen soy yo 64 00:07:39,220 --> 00:07:40,800 y el destino 65 00:07:40,800 --> 00:07:42,620 es el 11.001 66 00:07:42,620 --> 00:07:44,699 el 11.001 67 00:07:44,699 --> 00:07:46,779 es público, no es privado 68 00:07:46,779 --> 00:07:47,839 ¿vale? 69 00:07:48,420 --> 00:07:49,740 entonces internet 70 00:07:49,740 --> 00:07:52,060 lo puede gestionar 71 00:07:52,060 --> 00:07:54,939 el 11.001 es este señor 72 00:07:54,939 --> 00:07:57,060 de aquí, y ahora no está contestando 73 00:07:57,060 --> 00:07:58,879 de aquí a aquí, está contestando de aquí 74 00:07:58,879 --> 00:08:00,540 a este puerto en concreto 75 00:08:00,540 --> 00:08:01,660 ¿ok? 76 00:08:02,720 --> 00:08:04,899 por lo tanto, esto sigue adelante 77 00:08:04,899 --> 00:08:08,300 llega hasta 78 00:08:08,300 --> 00:08:08,720 router 79 00:08:08,720 --> 00:08:11,500 cuando el router lo recibe 80 00:08:11,500 --> 00:08:18,100 dice, ay mira, un paquete desde el ordenador de abajo, el ordenador de internet, a ti. 81 00:08:18,939 --> 00:08:23,100 Él dice, ay espera, para, para, para, me acuerdo que he hecho NAT antes. 82 00:08:23,860 --> 00:08:30,339 Y me acuerdo que la solicitud a esto no la he hecho yo, la ha hecho el ordenador 0.3. 83 00:08:30,339 --> 00:08:37,519 Por lo tanto lo que hago es, como ahora viene desde fuera hacia adentro, lo que cambia es el destino. 84 00:08:37,519 --> 00:08:53,039 y veis que el destino cambia desde el router el original y por lo tanto se entrega preguntas 85 00:08:55,679 --> 00:09:02,720 fijaos también que este señor ha enviado un paquete que ahora origen 0.3 destino 86 00:09:02,720 --> 00:09:12,919 la 13 0 0 2 y recibe un paquete cuya derecha en el 13 0 0 2 y destino es la 168 0 3 para él no 87 00:09:12,919 --> 00:09:22,139 ha pasado nada este ordenador de aquí nos ha dado en ningún momento no se da cuenta que aquí ha 88 00:09:22,139 --> 00:09:30,220 pasado algo y aquí está basado para él es como si hubiese conectado directamente quien hace la 89 00:09:30,220 --> 00:09:36,279 magia que nace en la trampa es este señor de aquí es este que se hace el cambio para que 90 00:09:36,279 --> 00:09:45,980 luego sea posible devolver para esto de aquí que estamos viendo se llama nato estático está 91 00:09:45,980 --> 00:09:54,679 haciendo una asociación entre una y otra y esta asociación vale siempre el problema que sólo 92 00:09:54,679 --> 00:10:00,740 vale para esto porque he hecho esta asociación aquí si ahora lo pingo de aquí aquí esto va a 93 00:10:00,740 --> 00:10:07,399 funcionar porque esto no funciona porque no hay una regla que dice que esto se traduce en esto 94 00:10:11,730 --> 00:10:18,409 y no lo puedo hacer tampoco vale porque cuando esto contesta ya que un pingo si tengo de reglas 95 00:10:18,409 --> 00:10:25,169 que dice transforma me está en este número pero también está en el número sería ambiguo cuando 96 00:10:25,169 --> 00:10:37,590 entonces normalmente se deja uno solo en este caso estático el router de casa no es estático 97 00:10:37,590 --> 00:10:44,370 es dinámico vale hacen acto dinámico es decir que en las asociaciones cuando quiere o como 98 00:10:44,370 --> 00:10:52,929 quiere y luego la deshace vale es más automático si nosotros eso no lo configura se puede configurar 99 00:10:52,929 --> 00:10:58,029 en vez que aquí está tico hay otras palabras que se ponen si lo buscas en internet lo podéis 100 00:10:58,029 --> 00:11:05,110 encontrar por una pista más complejo de entender por lo tanto nosotros lo dejamos así la ventaja 101 00:11:05,110 --> 00:11:14,929 de lo estático es otra también qué es si yo soy un ordenador de internet de otro sitio cosa por 102 00:11:14,929 --> 00:11:24,289 estilo a este ordenador de aquí es decir imaginamos que esto sea tu ordenador que 103 00:11:24,289 --> 00:11:29,809 está usando ahora en la calle o donde sea y tú quieres acceder al ordenador de casa 104 00:11:29,809 --> 00:11:35,929 para ver un documento que tienes en casa lo puedes hacer como haría yo de aquí para 105 00:11:35,929 --> 00:11:55,330 para llegar a este lado voy a hacer un pingo vale cuyo destino sea la 11 pero pero uno 106 00:11:56,269 --> 00:11:59,429 haciendo un ping a este punto de aquí 107 00:11:59,429 --> 00:12:11,309 el origen no soy yo que es la 30 pero de sí como de su experiencia me lo invento tiempo 108 00:12:11,309 --> 00:12:23,039 pero para que lo envíe ya vale pero está pedido y vamos a ver qué pasa esto llega aquí pero como 109 00:12:23,039 --> 00:12:30,919 le ha enseñado el nato estático que lo que llega al 11 001 se traduce con el centro de 110 00:12:30,919 --> 00:12:42,320 268 pero 3 pues esto me lo entrega a mi ordenador y este contexto o sea que si ahora aquí tengo un 111 00:12:42,320 --> 00:12:48,559 servidor con una página web o lo que sea lo que puede hacer es desde otro ordenador que tenga 112 00:12:48,559 --> 00:12:52,799 conexión a internet acceder a mi ordenador de casa 113 00:12:54,860 --> 00:12:55,399 sí 114 00:12:57,360 --> 00:12:58,279 preguntas 115 00:13:01,279 --> 00:13:09,500 nada porque porque para que estos ordenadores los dos navegarán en internet ese paso por el 116 00:13:09,500 --> 00:13:16,799 estilo debería tener aquí no en un ip está vivo o sea no más está vivo sino un arte dinámico 117 00:13:16,799 --> 00:13:22,259 o tener un NATP, diferenciarlos por puertos, ¿vale? 118 00:13:22,379 --> 00:13:28,460 Pero como no lo tengo, pues este nada, este se queda aislado, es solo uno, ¿vale? 119 00:13:28,580 --> 00:13:30,600 Que es lo que se puede hacer con el NAT que está. 120 00:13:34,220 --> 00:13:37,799 El NAT dinámico, que es el que tenemos en casa, ¿vale? 121 00:13:37,940 --> 00:13:42,960 En casa nosotros tenemos preinstalado en el router un NAT dinámico 122 00:13:42,960 --> 00:13:46,320 y esto me permite que todos los ordenadores que están aquí 123 00:13:46,320 --> 00:13:53,519 cuando pasan por el router dinámicamente están asociados a un puerto o algo que sea y entonces 124 00:13:53,519 --> 00:14:00,340 todos pueden navegar a la vez pero lo que pierde es que nosotros desde aquí no podéis acceder a 125 00:14:00,340 --> 00:14:08,720 casa a los ordenadores de nuestra casa vale la asociación dinámica entre este ordenador y este 126 00:14:08,720 --> 00:14:14,279 punto o este ordenador a este punto dependiendo de cuando me lo piden se hace en el momento en 127 00:14:14,279 --> 00:14:21,919 que se solicita algo y si no se ha hecho no lo puede utilizar esta asociación por lo tanto si 128 00:14:21,919 --> 00:14:27,799 vosotros ahora estáis aquí intentáis acceder a un ordenador de nuestra casa haciendo ping a 129 00:14:27,799 --> 00:14:37,580 los brotes de nuestra casa la externo no va a funcionar es un espíritu porque nos ha creado 130 00:14:37,580 --> 00:14:43,700 esta asociación entre puerto externo de router y nuestro ordenador lo tenéis que hacer manualmente 131 00:14:45,919 --> 00:14:52,519 esta cosa es una pizca más profunda que esto vale pero que nosotros tampoco podemos 132 00:14:52,519 --> 00:15:00,240 profundizar más de un cierto nivel con esto ya que sepa que exista es algo