Para que un servicio en su VPS Windows (sitio IIS, servidor de juegos, API) sea accesible desde Internet, normalmente debe permitir el puerto en Windows Defender Firewall, además de las reglas en su proveedor.
Antes de empezar
- Conéctese mediante Escritorio remoto: consulte Conectarse con RDP.
- Conozca el número de puerto y el protocolo (TCP o UDP).
- Abra solo lo que necesite (mínimo privilegio).
Método 1: Asistente gráfico
- Abra Windows Defender Firewall con seguridad avanzada (
wf.msc). - Reglas de entrada → Nueva regla…
- Puerto → TCP (o UDP) → Puertos locales específicos: p. ej.
80,443o8080. - Permitir la conexión.
- Seleccione los perfiles (Dominio, Privado, Público — en un VPS, Público suele ser necesario).
- Asígnele un nombre claro, p. ej.
HTTP IIS 80.
Método 2: PowerShell (TCP 80 y 443)
Abra PowerShell como administrador:
PowerShellNew-NetFirewallRule -DisplayName "HTTP TCP 80" -Direction Inbound -Protocol TCP -LocalPort 80 -Action Allow New-NetFirewallRule -DisplayName "HTTPS TCP 443" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow
Ejemplo de puerto personalizado:
PowerShellNew-NetFirewallRule -DisplayName "MyApp TCP 5000" -Direction Inbound -Protocol TCP -LocalPort 5000 -Action Allow
Verificar que algo está escuchando
PowerShellGet-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 80 }
O:
PowerShellnetstat -ano | findstr :80
Recordatorios de seguridad
- Abrir un puerto expone el servicio: mantenga actualizaciones, contraseñas seguras y TLS para la web cuando sea posible.
- Confirme los grupos de seguridad en la nube si el tráfico nunca llega a la VM.
Solución de problemas
- Sigue sin ser accesible: asegúrese de que la aplicación escucha en
0.0.0.0o en la interfaz pública, no solo en127.0.0.1. - Problemas con RDP: no elimine las reglas del sistema para RDP; use la consola del proveedor si queda bloqueado.