En este artículo hablaremos de pantalla remota a través del cortafuegos de Windows. Cree reglas de firewall de Windows con Windows Server 2012 R2 para permitir el tráfico RDP e ICMP abriendo el subprograma del panel de control «Firewall de Windows con seguridad avanzada».
Puede llegar aquí escribiendo «cortafuegos» en el cuadro de búsqueda junto al botón de inicio y seleccionándolo de la lista (probablemente en la parte superior), o puede ir al panel de control.
Este método ha sido probado en Windows 7, Windows 8, Windows Server 2018, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2.
Te puede interesar: Escritorio remoto de Windows 10 no funciona | Soluciones
Parte 1: Cómo permitir los servicios de escritorio remoto RDP a través del Firewall de Windows
Para permitir el escritorio remoto a través del firewall, debe seguir el procedimiento a continuación:
- Paso 1: ir Comienzo.
- Paso 2: presione una opción Panel de control.
- Paso 3: ir Sistema de seguridad.
- Paso 4: ir Firewall de Windows y luego a Configuración avanzada.
Nota: También puede acceder al Panel de control desde el menú desplegable de Windows-X
- Paso 5: esto abrirá el firewall de Windows con una pantalla de seguridad avanzada. haga clic aquí Reglas de entrada.

- Paso 6: una forma sencilla de permitir Ping es habilitar las reglas ICMP existentes.
Habilitar reglas ICMP existentes (PING)
Puede desplazarse hacia abajo y seleccionar Intercambio archivos e impresoras (Echo Request – ICMPv4-in). Haga clic derecho y seleccione habilitar la regla (Tenga en cuenta que tendrá una para múltiples redes, solo puede habilitar la red de dominio si se encuentra en un entorno de dominio o habilitar ambas si también desea habilitar redes privadas.
Tenga en cuenta que existen ICMPv4 e ICMPv6. Si está usando (o planea usar) IPv6 en su red, le animamos a «habilitar» las reglas de IPv6 también. También puede crear una regla desde cero, pero si lo hace, la acción predeterminada será habilitar todo el tráfico ICMP en lugar de solo habilitar las solicitudes de eco.
Si desea hacer esto, cree una nueva regla, haga clic en Nueva regla en el panel Acciones (esquina superior derecha) o haga clic con el botón derecho regla de entrada y elige Nueva regla. Elegir Personalizado – Todos los programas. Abajo Protocolo Elegir ICMPv4. Si solo desea enviar solicitudes de eco, debe hacer clic en PersonalizarElegir Tipos específicos de ICMP y solo habilite la solicitud de eco. haga clic aquí permitir la conexión.

Seleccione las redes que desea habilitar (generalmente Dominio) y deshabilite las que no desea (generalmente públicas). Finalmente en el departamento nombre y apellido del participantedale un nombre como (permitir hacer ping) y haga clic Finalizar. Si se desplaza hasta la parte superior de las reglas de entrada, debería ver la nueva regla allí.
Habilitar regla de escritorio remoto existente (mstsc)
Puede desplazarse hacia abajo y seleccionar Escritorio remoto (TCP-In): haga clic con el botón derecho y seleccione habilitar la regla (recuerda que tendrás uno para múltiples redes). Solo puede habilitar la red de dominio si se encuentra en un entorno de dominio, o puede habilitar ambas si también desea habilitar las redes privadas.
Si desea crear su propia regla manualmente, use Predeterminado: Escritorio remoto o abra un puerto TCP3389. Instale y configure las herramientas de administración remota de Hyper-V. si usted tiene Administrador de máquinas virtuales de System Center (SCVMM) y quieres administrarlo, la manera fácil de hacerlo es montarlo SCVMM ISO o inserte un DVD y ejecute la aplicación cliente. puedes encender Hiper-V según sea necesario, y también puede configurar todas las reglas de firewall.
Es posible que desee saber: Cómo usar múltiples escritorios virtuales en Windows 10
Escritorio remoto de Windows: configuración de firewall y enrutador
En la Parte 1, configuramos Windows para aceptar conexiones de Escritorio remoto para que podamos iniciar sesión y usar una computadora en cualquier parte del mundo con Conexión a Escritorio Remoto de Microsoft. En la Parte 2, configuramos Windows para aceptar conexiones remotas a través de un navegador web, por lo que la aplicación cliente no tiene que estar instalada en la computadora desde la que se está conectando.
Sin embargo, ninguno de estos métodos funcionará hasta que el firewall esté configurado para: permitir conexiones remotas. Esta sección trata de eso. Además, para conectarse a la computadora a través de Internet, el enrutador debe estar configurado correctamente.
Deje que el tráfico pase a través de su cortafuegos
Como intentará conectarse a su computadora desde su red local o Internet, su software de firewall debe estar configurado para permitir el tráfico. Habilitar Escritorio remoto en Windows configura automáticamente el Firewall de Windows con la configuración correcta.
Sin embargo, debe configurar manualmente otro software de firewall de terceros que haya instalado en su computadora. Para hacer esto, agregue el puerto UDP 3389 (que es utilizado por Pantalla remota) a la lista de cortafuegos autorizados. Consulta soporte y ayuda si es necesario documentación del programa de cortafuegos consigue ayuda.
Es posible cambiar la configuración del Firewall de Windows y corromper accidentalmente la configuración realizada automáticamente cuando se enciende Pantalla remota. Entonces, para estar seguros, vamos a verificar si las conexiones de Escritorio remoto pueden hacerlo.
Si también está configurando el acceso a la red y Conexión de escritorio remoto, deberá agregar el puerto TCP 80 (o el que elija para IIS si ha cambiado el valor predeterminado) al Firewall de Windows y otros firewalls de terceros. Windows no agrega automáticamente este puerto a la Lista autorizada, por lo que tendrá que hacerlo usted mismo. Siga estos pasos en Windows Vista para verificar la configuración del Firewall de Windows o agregar un puerto de acceso a la red:
- Paso 1: presiona el botón Comienzo y elige Panel de control.
- Paso 2: en la ventana Panel de controlen la categoría Seguridad, haga clic en el enlace permitir el programa a través del cortafuegos de Windows. Si él Control de cuentas del usuario está habilitado, seleccione una cuenta e ingrese una contraseña si es necesario, luego haga clic en Continuar en el anuncio.
- Paso 3: en la ventana Configuración del cortafuegos abra Windows, haga clic en la pestaña General.
- Paso 4: asegúrese de que la casilla de verificación Bloquear todas las conexiones entrantes no está seleccionado.
- Paso 5: haga clic en la pestaña excepciones y desplácese hacia abajo para asegurarse de que el elemento Pantalla remota estar marcado. Esto verifica que el Firewall de Windows esté configurado para permitir las conexiones tradicionales de escritorio remoto.
- Paso 6: si también está configurando el acceso a la red mediante IIS, haga clic en el botón añadir puerto. Luego en el cuadro de diálogo Agregar puertointroduzca un nombre (por ejemplo Conexión a Internet a escritorio remoto) e ingrese el puerto predeterminado 80 o el puerto que cambió manualmente. En el campo número de puertoseleccione TCP como Protocolo y haga clic en ley.
- Paso 7: Haga clic cuando el proceso esté completo Aceptar.
Configuración del enrutador
Si su computadora no está conectada directamente a un módem de Internet y se ejecuta a través de enrutador Alámbrico o inalámbrico, debe configurar el enrutador para conectarse a Escritorio remoto a través de Internet. Con esta configuración, el enrutador sabe dónde enrutar las conexiones de Escritorio remoto desde Internet.
El enrutador se configura configurándolo para reenviar datos entrantes en puertos específicos a la computadora que está configurada con una conexión de escritorio remoto. Para Windows XP o Vista, el puerto TCP 3389 (usado por Remote Desktop) debe redirigirse a la computadora con Remote Desktop.
Si está configurando el acceso a la red, también debe reenviar el puerto TCP 80 (o un puerto configurado que no sea el predeterminado) a la computadora host. Si no está seguro de cómo configurar estos reenvíos de puertos, los siguientes pasos le ayudarán:
Paso 1: Acceda a la utilidad de configuración basada en la web de su enrutador abriendo su navegador web, escribiendo la dirección IP de su enrutador y presionando Ingresar. Si no conoce la dirección IP, consulte la documentación de su enrutador o vea el valor de la puerta de enlace predeterminada en los detalles del estado de conexión de Windows.
Paso 2: Ingrese el nombre de usuario y la contraseña de su enrutador cuando se le solicite. Debe configurar estas credenciales al configurar el enrutador. Sin embargo, si no, puede consultar los valores predeterminados en la documentación de su enrutador.
Paso 3: busca una tarjeta servidor virtual ambas cosas Reenvío de puertos desde las pantallas de administración del router.
Paso 4: ingrese los detalles del puerto para cada puerto que desea reenviar (discutido en los párrafos anteriores) ingresando información en los cuadros de texto apropiados o seleccionando opciones de los cuadros de lista. Es posible que deba ingresar un nombre para su referencia, como Escritorio remoto o Acceso web de escritorio remoto.
A veces, puede seleccionar la computadora (identificada por el nombre de la computadora) a la que desea redirigir desde la lista desplegable, o puede necesitar ingresar la dirección IP de la computadora. Puede encontrar la dirección IP de su computadora al ver los detalles del estado de la conexión de Windows.
Por último, es probable que deba ingresar el puerto que desea reenviar, que se enumera arriba para Escritorio remoto y Acceso a Internet.
Paso 5: presiona el botón Rescate ambas cosas Usar.
Ahora debe asegurarse de que los puertos siempre se reenvíen a la computadora correcta. Si está utilizando direcciones IP dinámicas en su red local (este es el método predeterminado), lo que significa que el servidor DHCP del enrutador los asigna automáticamente a sus computadoras, deberá realizar una configuración adicional.
Debe asignar una dirección IP estática al menos a la computadora que alojará la conexión de Escritorio remoto. Esto se debe a que la dirección IP que acaba de configurar para el reenvío de puertos se le dará a otra computadora en algún momento o no se usará si se asigna automáticamente.
Tiene dos formas de darle a su computadora una dirección IP permanente. Puede reservar la dirección IP de su computadora en la utilidad de configuración del enrutador, si su enrutador lo admite. Esto es preferible para que no tenga que cambiar la configuración real de su computadora y sea mucho más fácil conectarse a otras redes. Sin embargo, si esta función no está disponible, siempre puede asignar manualmente a su computadora (adaptador de red) una dirección IP estática en Windows.
Comprobar: Cómo deshabilitar el adaptador de red en puntos finales de Windows 10
pensamientos finales
Eso es todo, ahora sabe cómo permitir los servicios de escritorio remoto RDP a través del Firewall de Windows y conoce la configuración del firewall y del enrutador. Esto significa que le hemos informado al firewall en la computadora con la conexión remota que es posible permitir conexiones entrantes en el puerto apropiado. También informamos al enrutador dónde reenviar las conexiones de escritorio remoto. Esperamos que el tutorial le haya resultado útil y que vuelva a visitarnos pronto.









