Acceder al cortafuegos
El cortafuegos de Windows (Firewall de Windows Defender) se gestiona desde Panel de control > Sistema y seguridad > Firewall de Windows Defender, o más rápido mediante wf.msc en la barra de búsqueda.
Abrir un puerto entrante
Para que un servicio instalado en el VPS sea accesible desde internet, una regla de entrada debe autorizarlo explícitamente:
- Abre Reglas de entrada en el panel de la izquierda.
- Haz clic en Nueva regla.
- Elige Puerto, y después TCP o UDP según el servicio.
- Introduce el número de puerto correspondiente.
- Elige Permitir la conexión.
- Aplica la regla a los perfiles de red adecuados (Dominio, Privado, Público).
- Dale a la regla un nombre explícito para encontrarla fácilmente más adelante.
Comprobar las reglas activas
La lista completa de reglas de entrada y salida es visible en el panel principal, con su estado (activada/desactivada) y su perfil de red asociado. Una regla puede desactivarse temporalmente sin eliminarla, práctico para un diagnóstico puntual.
Perfiles de red: Dominio, Privado, Público
En un VPS, el perfil activo suele ser Público, ya que no pertenece a ningún dominio de Active Directory ni a ninguna red privada de confianza. Las reglas creadas deben cubrir explícitamente ese perfil para ser efectivas: una regla limitada al perfil Privado no tendrá ningún efecto en un VPS clásico.
Bloquear un puerto explícitamente
Del mismo modo que se abre un puerto, una regla puede bloquearlo explícitamente: útil para cerrar un servicio que ya no quieres exponer sin tener que desinstalarlo.