Reenvío de puertos, resuelto para ti

Elige tu juego y tu enrutador. Consigues los puertos exactos, escritos de la manera que tu firmware quiere que se techen, las reglas explicadas campo por campo, y — la parte que la mayoría de las guías dejan de lado — los puertos que debes negarte a abrir.

Elige tu juego

Tu configuración

Elige la familia de firmware, no el modelo exacto — los menús son idénticos en un rango.

El valor predeterminado es 25565. Si lo cambiaste, es el valor de server-port (server.properties).

La dirección privada de la máquina que ejecuta el servidor — ipconfig en Windows, ip addr en Linux. Comienza con 192.168, 10. o 172.

Abre estos

Este firmware acepta rangos, por lo que cada línea debajo es una regla única.

  • 25565 TCP
  • 25565TCPJava EditionEvery Java client connects here. Minecraft is TCP — forwarding UDP alone is the single most common failed setup.

Solo si los quieres

El servidor funciona sin ellos. Cada puerto que abras es un puerto en el que alguien puede llamar, por lo que omite cualquier cosa que no necesites.

  • 25565 UDP
  • 25565UDPQueryOnly needed when enable-query=true, which is not the default. Server-list sites read player counts from it.

No abras estos

Estos son puertos administrativos. Muchas guías enumeran junto a los puertos del juego; abrirlos coloca una consola remota para tu servidor en Internet público.

  • 25575TCPRCONRemote console. The password crosses the wire unencrypted — administer over SSH or your host panel instead.

Si necesitas administración remota, alcanza la máquina a través de SSH o un VPN y habla con el puerto desde allí. El puerto remains cerrado para todos los demás.

Paso a paso: your router

  1. 1

    Da al servidor una IP local fija

    Un forward apunta a una dirección. Si el servidor recoge una diferente después de un reinicio, la regla comienza a apuntar a nada —esto es por qué los forwards "dejan de funcionar" solos.

    En este enrutador:look for DHCP Reservation, Address Reservation, Static Lease or Manually Assigned IP

  2. 2

    Abre la página de administración del enrutador

    Prueba estos direcciones en un navegador en la misma red:

    • 192.168.0.1
    • 192.168.1.1
    • 192.168.2.1
    • 10.0.0.1

    Almost always printed on a sticker on the router itself.

  3. 3

    Encuentra la página de reenvío de puertos

    Port Forwarding, Virtual Server, NAT, Applications & Gaming, or Port Mapping

    Vendors use at least six names for the same feature. Whatever it is called, the page you want is the one asking for a port, a protocol and a device on your network. If the external and internal port fields both exist, set them to the same number.

  4. 4

    Crea una regla por línea

    a description field, if there is oneExternal / WAN / Public / Service portInternal / LAN / Private portProtocolInternal IP / Device / Server IP
    Minecraft2556525565TCPtu IP local del servidor

    El puerto externo e interno son el mismo número aquí. Cambiar el puerto externo es posible, pero entonces todos se conectan en el nuevo, así que mantenlos igualados a menos que tengas una razón.

  5. 5

    Deja que el servidor pase su propio firewall

    El enrutador ahora envía tráfico a la máquina, y la máquina todavía puede rechazarlo. Windows Defender Firewall en particular bloquea un servidor dedicado recién instalado por defecto, que se ve exactamente como un forward fallido.

Llévatelo contigo

Minecraft — port forwarding rules
---------------------------------
25565  TCP  ->  <server local IP>

Comprueba si funcionó

Prueba desde fuera de tu propia red. Conectarse desde una máquina en la casa no prueba nada — ese tráfico nunca sale del LAN y nunca toca la regla que acabas de escribir.

Qué hace realmente un reenvío

Tu enrutador tiene una dirección pública y distribuye direcciones privadas a todo lo que hay en la casa. Cuando llega un paquete de Internet, el enrutador tiene que decidir a qué máquina estaba dirigido, y para un paquete no solicitado no hay forma de saberlo. Una regla de reenvío es esa decisión, escrita por adelantado: el tráfico que llega a este puerto va a esta máquina. Nada más de eso es complicado, lo que significa que los fallos casi nunca son conceptuales — son un protocolo incorrecto, una dirección incorrecta o un segundo firewall del que nadie pensó.

Cuando el reenvío no puede funcionar en absoluto

Un número cada vez mayor de conexiones — la mayoría de las conexiones móviles, muchas de las fibra y casi todas las conexiones 4G y 5G en el hogar — ponen a los clientes detrás de NAT de la operadora. Tu enrutador recibe una dirección que parece pública y no lo es: el ISP está compartiendo una dirección real entre cientos de hogares. Las conexiones entrantes se detienen en su equipo, y ninguna regla que escribas en tu propio enrutador puede llegar más allá de él.

La prueba tarda diez segundos. Usa el botón Detectar arriba para ver la dirección que Internet ve en ti, luego lee la dirección WAN o de Internet en la página de estado de tu propio enrutador. Si coinciden, tienes una dirección pública y el reenvío funcionará. Si no coinciden, no la tienes, y ningún clic más cambiará eso — tus opciones son pedirle a ISP una dirección pública, tunelizar hacia fuera a través de un VPN o ejecutar el servidor en algún sitio que ya tenga una.

Abre el menor número de puertos posible

Un puerto reenviado es una invitación permanente, y la Internet responde automáticamente a las invitaciones. Los escáneres encuentran un puerto de juego recién abierto en pocas horas, y mientras un puerto de juego no es gran objetivo, los puertos administrativos que las guías enumeran junto a él lo son muy mucho. RCON y las consolas de telnet se autentican con una sola contraseña enviada en texto sin formato; un panel web es un formulario de inicio de sesión en una máquina dentro de tu casa. Esta herramienta marca esos por separado y se niega a incluirlos en las reglas generadas, independientemente del juego que elijas.

Soporte & Ayuda