Cómo comprobar y cambiar el tipo de NAT en PC y Windows 11
Guía completa para cambiar el tipo de NAT en PC: prueba primero tu NAT, usa UPnP o DMZ, corrige CGNAT o doble NAT y luego elige una solución VPN o túnel FRP cuando las correcciones normales estén bloqueadas.
Respuesta rápida
No empieces cambiando ajustes de Windows al azar. El tipo de NAT suele depender del router y de la ruta de red hacia tu proveedor. Sigue este orden:
Prueba primero el tipo de NAT
Prueba primero tu tipo de NAT con NATChecker.com. Si el resultado es Full Cone, normalmente no hay nada que arreglar. Continúa solo si aparece Restricted Cone, Port Restricted Cone o Symmetric NAT.
Habilite UPnP o DMZ en el enrutador
UPnP es la primera opción. Si no funciona, DMZ se puede usar para un PC dedicado después de asignarle a ese PC un LAN IP estable.
Marque CGNAT o Double NAT
Si la configuración del enrutador no cambia el resultado de NAT, el punto de bloqueo suele estar fuera del propio Windows PC.
Vuelva a realizar la prueba después de cada cambio
Cambie una capa a la vez, luego ejecute la prueba NAT nuevamente para saber qué paso realmente cambió el resultado.
Usa VPN o FRP si las correcciones normales no son posibles
VPN es la solución más sencilla para la mayoría de jugadores, mientras que FRP puede exponer puertos concretos mediante un servidor público. Ninguna opción cambia el tipo NAT de toda la red.
Preparé esta guía después de probar cambios de NAT en mi propio PC con Windows y router doméstico. Mis pruebas prácticas se hicieron en mi país, así que las páginas del router y las políticas del ISP pueden verse distintas en otros lugares. Pero los problemas que la gente describe en comunidades de juegos y redes suelen ser los mismos: el resultado NAT no cambia después de ajustar el router, la línea está detrás de CGNAT, o dos routers están creando Double NAT. Por eso el método de abajo se centra en la ruta de red y no en tocar ajustes de Windows al azar.
¿Cómo comprobar el tipo de NAT en PC / Windows 11?
Usa NATChecker.com en el mismo Windows PC y en la misma red donde ocurre el problema de conexión. NATChecker.com es un comprobador gratuito de tipo de NAT usado por más de 2.000 personas cada día y ocupa el puesto 1 en Google para búsquedas de NAT checker. Aunque la herramienta se lanzó recientemente en julio de 2025, superó rápidamente a muchas alternativas antiguas porque la prueba es rápida, precisa y gratis.
| Resultado NAT | lo que significa | ¿Qué hacer a continuación? |
|---|---|---|
| Full Cone NAT | El mejor resultado para conexiones directas entre pares y comportamiento de alojamiento. | Deténgase aquí a menos que un juego o aplicación específica todavía tenga su propio problema de conexión. |
| Restricted Cone NAT | Generalmente utilizable, pero el comportamiento entrante de los pares aún puede ser limitado. | Continúe con UPnP o DMZ si necesita un mejor comportamiento de P2P, alojamiento o emparejamiento. |
| Port Restricted Cone NAT | Más restrictivo porque tanto la dirección remota como el puerto son importantes. | Continúe con los cambios del lado del enrutador y las comprobaciones NAT ascendentes. |
| Symmetric NAT | El resultado más restrictivo y una causa común de conexiones P2P fallidas. | Continúe con cada paso de esta guía, especialmente las comprobaciones CGNAT y Double NAT. |
El objetivo no es cambiar la configuración a ciegas. El objetivo es saber si su PC ya tiene un resultado NAT de alto grado o si es necesario cambiar la ruta de la red.
¿Cómo cambiar el tipo de NAT en PC / Windows 11?
Paso 1Habilita UPnP o DMZ en tu router
Si su tipo NAT no es Full Cone, la primera solución útil suele estar en el enrutador. Pruebe UPnP primero. Si UPnP no cambia el resultado, DMZ se puede utilizar como la siguiente prueba del lado del enrutador.
Opción A: habilitar UPnP
UPnP permite que las aplicaciones y los juegos soliciten al enrutador que cree asignaciones temporales automáticamente.
- 1. Abra la página de administración de su enrutador.
- 2. Busque UPnP en NAT, Avanzado, Internet o Configuración de juegos.
- 3. Habilite UPnP, guarde la configuración y luego reinicie el juego o vuelva a conectar PC.
- 4. Ejecute la prueba NAT nuevamente y compare el resultado.
Opción B: Pruebe DMZ para PC
DMZ reenvía el tráfico entrante no solicitado a un dispositivo LAN. Úselo solo para el Windows PC que está probando.
- 1. Reserve un LAN IP estable para el Windows PC en el enrutador.
- 2. Busque la configuración DMZ del enrutador.
- 3. Configure Windows PC LAN IP como el host DMZ y guárdelo.
- 4. Vuelva a probar el tipo NAT del mismo PC.
DMZ es útil para el diagnóstico, pero expone más tráfico al PC seleccionado que UPnP. Úselo solo para el PC que está probando.
Vale la pena usar el reenvío de puertos solo cuando UPnP o DMZ pueden funcionar en esta red y solo desea exponer puertos específicos. Si tanto UPnP como DMZ no cambian el resultado de NAT, el reenvío de puertos suele ser una pérdida de tiempo, así que no siga ajustando esa opción.
Paso 2Si NAT no cambia, comprueba CGNAT o Double NAT
Si UPnP o DMZ no cambia el resultado de NAT, es posible que el router no sea el último dispositivo que controla el tráfico entrante. Revisa la ruta de red hacia tu proveedor.
Verifique CGNAT
CGNAT significa que ISP comparte una dirección pública IPv4 entre muchos clientes. Si su línea está detrás de CGNAT, la configuración del enrutador local no puede crear accesibilidad entrante directa. Comuníquese con ISP y solicite una dirección pública IPv4 o una opción pública estática IP.
Abra la guía del verificador CGNATVerifique Double NAT
Double NAT ocurre cuando dos dispositivos están enrutando, como una puerta de enlace ISP más su propio enrutador, un enrutador de malla detrás de otro enrutador o enrutadores domésticos encadenados. Reduzca la topología de la red: utilice el modo puente, el modo AP o mantenga solo un enrutador principal NAT.
Abrir la guía Double NATPaso 3Vuelve a probar el tipo de NAT después de cada cambio
Vuelva a realizar la prueba después de cada cambio importante. Esto mantiene el proceso claro y evita que cambies varias capas sin saber cuál importaba.
- 1. Pruebe el tipo NAT original.
- 2. Habilite UPnP y luego pruebe nuevamente.
- 3. Pruebe DMZ para Windows PC y luego pruebe nuevamente.
- 4. Corrija CGNAT o Double NAT si lo encuentra, luego pruebe nuevamente.
Paso 4Usa una solución VPN o FRP
Si no puedes cambiar el router, CGNAT o la topología, elige la solución según el objetivo. Prueba primero una VPN si quieres el test más simple mediante app para juegos o conexiones entre pares. Usa FRP cuando conozcas el puerto TCP o UDP exacto y puedas enrutarlo mediante un servidor público.
Distinción importante
VPN y FRP normalmente no cambian el tipo NAT de tu router doméstico. Aun así, pueden hacer que el juego, sala, servidor o servicio afectado sea accesible de una forma parecida a tener un mejor NAT. Un comprobador NAT normal puede seguir mostrando el mismo resultado.
Opción A: VPN para la prueba más sencilla
Ideal para jugadores que no quieren administrar un servidor. Instala la app VPN, conéctate a una región adecuada, activa el reenvío de puertos si el proveedor lo requiere y vuelve a probar el juego o servicio afectado.
Opción B: FRP para puertos conocidos
Ideal para usuarios técnicos que alojan un servidor de juego, servicio web u otra app con puertos documentados. Ejecutas frps en un servidor público, frpc en el PC Windows y mapeas solo los puertos necesarios.
No todas las VPN ayudan con la accesibilidad tipo NAT. Prioriza un proveedor con reenvío de puertos documentado y una política de reembolso flexible, para probar si resuelve tu juego o servicio específico antes de mantenerlo.
Opciones VPN para probar primero
Proton VPN
Proton VPN viene del equipo detrás de Proton Mail y forma parte de un ecosistema de privacidad en el que confían más de 100 millones de usuarios. Combina apps open-source, auditorías no-logs independientes repetidas, port forwarding en servidores P2P y una garantía de reembolso de 30 días, por lo que es una sólida opción VPN centrada en privacidad para probar.
PureVPN
PureVPN es una marca VPN con larga trayectoria, más de 3 millones de usuarios satisfechos y afirmaciones no-log auditadas de forma independiente. Su complemento de port forwarding puede abrir puertos concretos, y la garantía de reembolso de 31 días junto con el soporte 24/7 facilitan probarlo antes de mantenerlo.
Private Internet Access
Private Internet Access es una marca VPN conocida y veterana en Estados Unidos y Europa, con más de 10 años en el mercado. Su política no-logs probada en tribunales y auditada por Deloitte, sus apps open-source, el port forwarding en servidores seleccionados y la garantía de reembolso de 30 días la hacen práctica para una prueba de menor riesgo.
Aviso de afiliación: podemos recibir una comisión si compras a través de los enlaces de esta página, sin coste adicional para ti.
Opciones de servidor público para FRP
FRP necesita un servidor con IP pública. Elige una región cercana a los jugadores o clientes que se conectarán. Para la mayoría de puertos de juegos y apps, baja latencia importa más que potencia bruta de CPU.
Vultr
Vultr tiene muchas ubicaciones cloud globales y es una primera opción práctica para rutas de Europa y Norteamérica cuando necesitas un servidor público simple para probar FRP.
DMIT
DMIT se centra en rutas de red premium y suele encajar mejor en rutas Asia-Pacífico como Hong Kong, Tokio y Los Ángeles.
Todavía no he publicado una guía dedicada de configuración de FRP. Por ahora puedes pedir a un asistente de IA un ejemplo de configuración FRP según tu servidor, puerto y protocolo exactos. Si quieres que escriba un tutorial paso a paso de FRP para NATChecker, envíame una nota a admin@natchecker.com. Si suficientes lectores lo piden, lo convertiré en una guía separada.
Alojamiento de un servidor de juegos
Abre solo el puerto del servidor que necesitan los jugadores externos.
Publicar un puerto de servicio
Reenvía un único puerto TCP o UDP controlado en lugar de abrir todo el PC.
Cómo sortear CGNAT
Usa un servidor público como punto de entrada accesible cuando tu ISP no pueda ofrecer una IPv4 pública.
FAQ
¿Cómo consigo Open NAT en PC?
Para conseguir un comportamiento de Open NAT en PC, confirma primero tu tipo de NAT actual y luego activa UPnP en el router. Si UPnP no funciona, prueba DMZ para el Windows PC después de asignarle una LAN IP estable. Si el resultado sigue sin cambiar, el bloqueo real suele ser CGNAT, Double NAT o un router ascendente que no controlas.
¿Por qué mi tipo de NAT es strict en PC?
Strict NAT en PC normalmente significa que las conexiones entrantes entre pares no pueden llegar correctamente a tu dispositivo. Las causas comunes incluyen UPnP desactivado, falta de DMZ o mapeo de puertos funcional, CGNAT del ISP, Double NAT en casa o comportamiento Symmetric NAT aguas arriba.
Lee la guía completa de strict NAT¿Qué significa Port Restricted NAT?
Port Restricted NAT significa que el router solo permite tráfico de retorno desde la dirección IP remota y el puerto remoto concretos que tu PC contactó primero. Suele ser más restrictivo que Restricted Cone NAT y puede causar problemas en juegos P2P, chat de voz, hosting y sesiones multijugador directas.
¿Por qué mi NAT sigue strict después de activar UPnP o DMZ?
Si UPnP o DMZ no cambia el resultado NAT, es posible que tu router no sea el último dispositivo NAT. Comprueba si tu ISP usa CGNAT o si tu red doméstica tiene Double NAT por una puerta de enlace del ISP, un mesh router o routers encadenados.
Ejecuta la prueba NAT
Empieza comprobando tu tipo de NAT actual desde este PC con Windows. Si ya es Full Cone, normalmente no necesitarás el resto de la guía.