Para tener nat abierta, ¿activo UpnP o DMZ?

Buenas,

hace poco que tengo el router sercom de vodafone y me da nat estricta en la XBO. He buscado soluciones de Vodafone y he encontrado esto:

https://foro.vodafone.es/t5/Vodafone-ADSL/Xbox-one-NAT-estricta/td-p/807494
Es necesario que realices la siguiente configuración en tu Xbox, así como en el router, para que el servicio no te falle y te permita tener siempre la NAT abierta.

Configura una IP manual en tu Xbox dentro del rango DHCP establecido en el router.
Habilita la función UPnP en el equipo.
Puedes también configurar el servicio DMZ a la ip de tu Xbox si lo prefieres.


En el router viene desactivado upnp y dmz. He dejado la ip automática en la XBO y he activado upnp y me da nat abierta. Igualmente, si activo dmz poniéndole la ip de la XBO también me da nat abierta. Es decir, con upnp o con dmz consigo nat abierta.

La duda entre cual elegir es que cuando he buscado por internet en que consiste cada una he encontrado diferentes opiniones sobre la seguridad de ambas, asi que, ¿qué me recomendáis, usar upnp o dmz?
Upnp mejor y más seguro sin duda, si con eso va bien déjalo así.
DMZ te deja abierto todo para una dirección IP, no es recomendable recurrir a ese protocolo.
UPnP siempre. El DMZ esta pensado para otra cosa. Y en caso de que el UPnP fallase, la segunda mejor opcion (o primera, depende de gustos, el mio, por ejemplo) es asignarle una ip fija a la Xbox desde el DHCP del router, usando su MAC, y redirigir los puertos manualmente
Yo tengo lowi creo que es el mismo router, la solución es poner un switch entre el router y la consola, mano de santo.
Gracias a todos por las rápidas respuestas [beer]

dantegtr escribió:UPnP siempre. El DMZ esta pensado para otra cosa. Y en caso de que el UPnP fallase, la segunda mejor opcion (o primera, depende de gustos, el mio, por ejemplo) es asignarle una ip fija a la Xbox desde el DHCP del router, usando su MAC, y redirigir los puertos manualmente


Después de leerte he intentado hacerlo manual y nada, he tenido que dejarlo aburrido, siempre me daba nat estricta. Al final he activado el upnp, que antes lo tenía en DMZ y nat abierta [oki]
Para una consola no importa si es upnp o dmz, incluso te diria que mejor dmz. La diferencia como te han comentado, es que por upnp el router chequea los puertos que necesita la consola, y los abre para que pueda enviar y recibir datos.

Por dmz, directamente abre todos los puertos, los que necesite y los que no. Supuestamente una consola no puede sufrir ataques ni troyanos ni demás historias, por lo que no deberia haber peligro.

Muy diferente es un pc, que nunca debe estar conectado por dmz, y te diria que ni por upnp. Solo abrir en el router los puertos que vas a necesitar
Manualmente, para eso hay que ir a port forwarding, y abrir los puertos que vas a usar, para la ip que use el pc (hay que tener ip fija).

Espero que te haya quedado todo mas claro.

Un salu2
@gosty, muy claro, muchas gracias [beer]

@darksch, gracias. Como veo que es casi unánime lo de upnp y funciona bien así se va a quedar [oki]
7 respuestas