redzilla
Todas las herramientas
Direccionamiento IP

Agotamiento NAT / PAT

Modela cuántas sesiones concurrentes aguanta tu NAT/PAT según las IPs públicas y el rango de puertos efímeros, cuántos usuarios soporta y cuándo se agota. Modelo simplificado (el límite real depende del 5-tuple).

Direcciones globales sobre las que se hace overload (PAT). Una sola es lo típico en oficinas.

Por IP pública. Default 102465535 = 64.512 puertos. Cada sesión saliente consume un puerto de origen.

Equipos detrás del NAT que abren sesiones a la vez.

Conexiones abiertas a la vez por equipo. Navegación normal ~1050; con muchas pestañas, apps y streaming, 100+.

Ejemplos
redzilla.cl — nat-pat
 

Capacidad (sesiones)
IPs × puertos por IP
Demanda (sesiones)
usuarios × sesiones
Utilización
demanda / capacidad
Usuarios soportados
con esta capacidad

Utilización de puertos

0 / 0 0 %

Regla práctica: mantén la utilización bajo 80 % para dejar margen a picos y ráfagas.

Desglose

ConceptoValorNota
Cómo se calcula · y por qué es un límite superior

1. Puertos por IP = puerto_final − puerto_inicial + 1. El rango efímero típico es 102465535 = 64.512 puertos.

2. Capacidad = IPs_públicas × puertos_por_IP. Es el techo de sesiones salientes concurrentes que el PAT puede traducir a la vez.

3. Demanda = usuarios × sesiones_por_usuario. Sesiones por IP pública = demanda / IPs.

4. Utilización = demanda / capacidad × 100. Hay agotamiento cuando la demanda supera la capacidad. Usuarios soportados = capacidad / sesiones_por_usuario. IPs necesarias = ceil(demanda / puertos_por_IP).

Ojo: es un límite superior. En la práctica el NAT distingue sesiones por el 5-tuple (IP y puerto de origen y destino + protocolo), así que un mismo puerto de origen puede reutilizarse hacia destinos distintos. El agotamiento real depende de cuántas sesiones van al mismo destino y de la tabla de traducción del equipo.

Cálculo local en tu navegador · sin registro · sin enviar datos.

¿Cómo funciona?

La calculadora estima cuántas sesiones concurrentes soporta un NAT con sobrecarga (PAT, el NAT overload clásico descrito en RFC 3022) antes de agotar los puertos. El modelo es directo: puertos por IP = puerto_final − puerto_inicial + 1 (el rango efímero típico 1024–65535 da 64.512), capacidad = IPs_públicas × puertos_por_IP, y demanda = usuarios × sesiones_por_usuario. Con eso entrega la utilización porcentual, los usuarios soportados, las IPs necesarias y un veredicto: con holgura, al límite (sobre el 80 %) o agotamiento.

El resultado es un límite superior deliberadamente conservador: en la práctica el NAT distingue sesiones por el 5-tuple completo (IP y puerto de origen y destino más protocolo), de modo que un mismo puerto de origen puede reutilizarse hacia destinos distintos. Por eso la herramienta sirve para dimensionar con margen: si el modelo simple ya muestra agotamiento, el equipo real estará bajo presión aunque el 5-tuple regale algo de aire.

Ejemplo: ¿aguanta una IP pública a 700 usuarios?

  1. Rango efímero 1024–65535: 65535 − 1024 + 1 = 64.512 puertos por IP; con 1 IP pública la capacidad es 64.512 sesiones.
  2. Demanda: 700 usuarios × 100 sesiones = 70.000 sesiones concurrentes.
  3. Utilización: 70.000 / 64.512 ≈ 108,5 %agotamiento: faltan 5.488 sesiones.
  4. Con este perfil una IP soporta floor(64.512 / 100) = 645 usuarios; para 700 se necesitan 2 IPs públicas o reducir las sesiones por usuario.

Preguntas frecuentes

¿Cuántos usuarios soporta una sola IP pública con PAT?
Con el rango efímero completo (1024–65535) hay 64.512 puertos, así que con 100 sesiones concurrentes por usuario el techo teórico es 645 usuarios, y con 50 sesiones sube a 1.290. En la práctica el 5-tuple permite reutilizar puertos hacia destinos distintos, por lo que el número real suele ser mayor; este cálculo es el piso seguro para dimensionar.
¿Qué pasa cuando el NAT agota los puertos?
Las conexiones nuevas fallan de forma intermitente: páginas que no cargan, apps que reintentan, llamadas que no se establecen, mientras las sesiones ya abiertas siguen funcionando. Es un fallo difícil de diagnosticar porque el enlace y el DNS se ven sanos; la pista es que afecta solo a conexiones nuevas y en horas punta.
¿Cuántas sesiones concurrentes abre un usuario normal?
Una navegación tranquila usa del orden de 10 a 50 conexiones simultáneas, pero con muchas pestañas, aplicaciones en la nube, streaming y actualizaciones en segundo plano es habitual superar las 100 por equipo. Para dimensionar carrier-grade NAT se suelen reservar bloques de 1.000 a 4.000 puertos por abonado.
¿Cuál es la diferencia entre NAT y PAT?
El NAT estático o dinámico traduce una IP privada a una IP pública completa, uno a uno. El PAT (NAT overload) multiplexa muchas IPs privadas sobre una sola pública diferenciándolas por el puerto de origen: es lo que hace cualquier router doméstico o de oficina, y por eso el recurso que se agota son los puertos, no las direcciones.
¿Te fue útil esta herramienta?
Disclaimer Cuidamos la precisión de cada herramienta y la revisamos a conciencia; aun así, no podemos garantizar que esté libre de errores ni responsabilizarnos por el uso de sus resultados. Te sugerimos verificar siempre los datos críticos.
Si encuentras un error, avísanos →