Configuración de NAT en MikroTik para Acceder a Internet
Resumen
NAT permite que varios dispositivos en tu LAN privada compartan una única dirección IP pública. Esta guía explica los campos clave de una regla NAT, compara los modosmasqueradeysrc-naty recorre la creación de una regla NAT en el firewall de MikroTik para habilitar el acceso a Internet.
¿Qué es NAT?
Network Address Translation (NAT) permite que dispositivos en una red privada (LAN) accedan a Internet usando una sola dirección IP pública. Funciona reescribiendo la IP de origen de paquetes salientes al IP público del router. En dispositivos MikroTik se configura NAT en IP → Firewall → NAT.
Campos de una regla NAT
Al crear una regla NAT en MikroTik te encontrarás con tres campos esenciales:
- Chain – define la dirección del tráfico. Usa
srcnatpara traducir tráfico saliente ydstnatpara traducciones entrantes. - Out. Interface – la interfaz de salida por la que saldrá el tráfico (por ejemplo, el puerto WAN que recibe tu enlace).
- Action – qué hacer con los paquetes coincidentes. Para NAT las opciones relevantes son
masqueradeysrc-nat.
Masquerade vs src-nat
masquerade y src-nat son las dos acciones de NAT disponibles en MikroTik. La tabla a continuación destaca sus diferencias principales.
| Característica | Masquerade | Src-nat |
|---|---|---|
| Enlace a Internet | IP dinámica | IP válida (estática) |
| Registro de mapeos NAT | No mantenido | Mantenido |
| IP de origen tras traducción | Cambia al IP público del router | Cambia a un IP específico que definas |
Masquerade es más simple y apropiado para conexiones con IP dinámica. Src-nat se usa cuando tienes una IP pública fija y necesitas mayor control sobre la traducción.
Registro de mapeos NAT
Un registro de mapeos NAT almacena información sobre cómo se traducen direcciones IP y puertos. Es útil para monitoreo y auditoría del tráfico de red.
Configurando NAT en MikroTik
Sigue estos pasos para crear una regla NAT usando Winbox:
- Abre el menú NAT – Conéctate a tu RB MikroTik vía Winbox, ve a IP → Firewall y abre la pestaña NAT.

- Añade una nueva regla – Haz clic en el botón azul más para crear una nueva regla NAT.

Configura la regla NAT
En la ventana New NAT Rule, completa los campos siguientes:
- Chain: selecciona
srcnatpara traducir el tráfico saliente. - Out. Interface: selecciona la interfaz conectada a Internet (por ejemplo,
ether1). - Haz clic en la pestaña Action para especificar cómo se realizará la traducción.

NAT para IP Dinámica
Si tu enlace de Internet usa IP dinámica, establece Action en masquerade. Esto traduce automáticamente las direcciones internas al IP público que el router obtenga. Haz clic en OK para guardar.

NAT para IP Válida (Estática)
Cuando tu enlace de Internet tiene una IP pública fija, configura la regla así:
- En el menú Action, selecciona
src-nat. - En To Address, introduce el IP válido asignado a la interfaz WAN del MikroTik.
- Haz clic en OK para guardar.

Después de crear la regla NAT, los dispositivos de tu LAN podrán navegar por Internet a través del router.
Conclusión
NAT en MikroTik es sencillo una vez que entiendes los campos clave y eliges la acción adecuada según el tipo de conexión. Usa masquerade para enlaces dinámicos y src-nat con un To Address para IPs estáticas. Mantén registros de mapeos NAT para auditoría si es necesario. Si encuentras problemas o tienes preguntas, nuestro equipo de soporte está disponible.
Acerca de MKController
¡Esperamos que la información anterior te haya ayudado a orientarte mejor en el mundo de MikroTik y la Internet! 🚀
Ya sea afinando configuraciones o intentando poner orden en el caos de la red, MKController está aquí para simplificarte la vida.
Con gestión centralizada en la nube, actualizaciones automáticas de seguridad y un panel que cualquiera puede dominar, tenemos lo necesario para mejorar tu operación.
👉 Comienza tu prueba gratuita de 7 días ahora en mkcontroller.com — y descubre lo fácil que puede ser el control de redes.