Cómo abrir puertos en Windows Server (Firewall — Parte 1)
Crear reglas entrantes con el asistente de Windows Defender Firewall: TCP/UDP, rangos y perfil de red.
En Windows Server los puertos no se abren solos: hay que crear una regla de entrada en Windows Defender Firewall with Advanced Security. Esta primera parte cubre el método con asistente, válido para 2016, 2019, 2022 y 2025.
Vídeo: Configura tu primer firewall — Parte 1/2 — YouTube
1. Abrir el panel de firewall
- Pulsa Win + R, escribe
wf.mscy Enter. - Selecciona Inbound Rules (reglas de entrada) en el panel izquierdo.
- Click derecho > New Rule….
2. Tipo de regla
El asistente ofrece Program / Port / Predefined / Custom. Para abrir un puerto concreto elige Port y pulsa Next.
3. Protocolo y puertos
- TCP para HTTP/HTTPS, RDP, SQL, SSH, FTP, Minecraft Java, RDP-Gateway.
- UDP para DNS, juegos en tiempo real, VoIP, FiveM, OpenVPN.
- Specific local ports: escribe el puerto (
3389) o un rango (30000-30010) o lista (80,443,8443).
4. Acción
Elige Allow the connection. La opción «Allow if secure» exige IPsec; déjala salvo que ya uses una directiva IPsec en el dominio.
5. Perfil de red
Tres perfiles que conviene entender:
- Domain: el servidor está unido a un dominio AD.
- Private: redes internas LAN/VPN.
- Public: Internet o redes no confiables. Tu VPS Fusiora suele estar en Public.
Marca solo los perfiles que necesites. Para servicios expuestos a Internet, deja Public activo y desmarca los demás si no aplican.
6. Nombre y descripción
Pon un nombre claro: «HTTPS — Web pública» o «Pterodactyl Wings 8080». La descripción ayuda al próximo admin a no romper nada.
7. Comprobación
- Desde otro equipo:
Test-NetConnection TU_IP -Port 443. - O en línea: portchecker.co — recuerda que también el firewall del proveedor cloud o del router debe permitirlo.
Listo: ya tienes el puerto abierto en el firewall integrado. En la Parte 2 verás cómo hacerlo desde PowerShell, restringir por IP de origen y diagnosticar reglas que bloquean el tráfico.
¿Te resultó útil este artículo?
Sé el primero en valorarlo