Vista previa beta — camino a 1.0. ¿Problemas?
Seguridad & DDoS

Cómo abrir puertos en Windows Server (Firewall — Parte 1)

Crear reglas entrantes con el asistente de Windows Defender Firewall: TCP/UDP, rangos y perfil de red.

28 Abr 20265 min lecturafirewallwindows-serverpuertosseguridad

En Windows Server los puertos no se abren solos: hay que crear una regla de entrada en Windows Defender Firewall with Advanced Security. Esta primera parte cubre el método con asistente, válido para 2016, 2019, 2022 y 2025.

Vídeo: Configura tu primer firewall — Parte 1/2 — YouTube

1. Abrir el panel de firewall

  • Pulsa Win + R, escribe wf.msc y Enter.
  • Selecciona Inbound Rules (reglas de entrada) en el panel izquierdo.
  • Click derecho > New Rule….

2. Tipo de regla

El asistente ofrece Program / Port / Predefined / Custom. Para abrir un puerto concreto elige Port y pulsa Next.

3. Protocolo y puertos

  • TCP para HTTP/HTTPS, RDP, SQL, SSH, FTP, Minecraft Java, RDP-Gateway.
  • UDP para DNS, juegos en tiempo real, VoIP, FiveM, OpenVPN.
  • Specific local ports: escribe el puerto (3389) o un rango (30000-30010) o lista (80,443,8443).

4. Acción

Elige Allow the connection. La opción «Allow if secure» exige IPsec; déjala salvo que ya uses una directiva IPsec en el dominio.

5. Perfil de red

Tres perfiles que conviene entender:

  • Domain: el servidor está unido a un dominio AD.
  • Private: redes internas LAN/VPN.
  • Public: Internet o redes no confiables. Tu VPS Fusiora suele estar en Public.

Marca solo los perfiles que necesites. Para servicios expuestos a Internet, deja Public activo y desmarca los demás si no aplican.

6. Nombre y descripción

Pon un nombre claro: «HTTPS — Web pública» o «Pterodactyl Wings 8080». La descripción ayuda al próximo admin a no romper nada.

7. Comprobación

  • Desde otro equipo: Test-NetConnection TU_IP -Port 443.
  • O en línea: portchecker.co — recuerda que también el firewall del proveedor cloud o del router debe permitirlo.

Listo: ya tienes el puerto abierto en el firewall integrado. En la Parte 2 verás cómo hacerlo desde PowerShell, restringir por IP de origen y diagnosticar reglas que bloquean el tráfico.

¿Te resultó útil este artículo?

Sé el primero en valorarlo

Usamos cookies

Usamos cookies para mejorar tu experiencia, analizar el tráfico y personalizar el contenido. Puedes elegir qué cookies aceptar.