Por qué el firewall bloquea tu aplicación
El firewall es con estado: cuando tu navegador sale hacia una web, el tráfico de respuesta se reconoce y se deja pasar automáticamente. Lo que se descarta es lo que nadie pidió desde dentro — conexiones que llegan sin invitación. Por eso la mayoría de las apps jamás necesita una excepción: llaman hacia fuera, no escuchan.
Las pocas que escuchan son las que se bloquean: un servidor de Minecraft o Terraria, una biblioteca de Plex, el Escritorio remoto, un servidor local de desarrollo en el puerto 3000, el uso compartido de archivos por SMB. Y el bloqueo distingue perfiles: Windows mantiene reglas separadas para las redes de dominio, privadas y públicas, y trata la pública — cafeterías, aeropuertos — bastante más a la defensiva, por diseño.
- Montar o unirte a una partida LAN con conexión directa por IP
- Servidores multimedia como Plex o Jellyfin que emiten desde tu PC
- Escritorio remoto, para que otro PC alcance al tuyo
- Servidores locales de desarrollo — Node, IIS Express, un FTP o una base de datos propia
- Uso compartido de archivos e impresoras en tu red doméstica
- Software servidor propio que quieres accesible en la LAN
Permitir una aplicación a través del firewall
Abre Seguridad de Windows — búsquelo o usa el icono del escudo en la bandeja —, entra en Protección de firewall y red y pulsa «Permitir que una aplicación atraviese el firewall». En el diálogo clásico que se abre, pulsa «Cambiar configuración» — hacen falta derechos de administrador —, luego «Permitir otra aplicación», localiza con «Examinar» el archivo .exe del programa y pulsa «Agregar». De vuelta en la lista, marca la casilla de tu app en la columna Red privada, y en la de Red pública solo si de verdad lo necesitas.
El tipo de red pesa más de lo que parece. Privada es tu red doméstica o de confianza; pública son aeropuertos, hoteles y demás redes compartidas con desconocidos. Una app que debe ser accesible en casa rara vez necesita serlo desde una cafetería. Ante la duda, marca solo Privada: siempre puedes volver más tarde y ampliar la regla.
Limpiar reglas, y la línea de comandos para quien la prefiera
Las reglas que ya no usas merecen borrarse: al desinstalar una app, su entrada queda para siempre en la lista de permitidas, y una regla huérfana que apunta a un .exe inexistente es una superficie de riesgo pequeña pero real. En el mismo diálogo, selecciona la app y pulsa «Quitar». Si la cosa está del todo perdida, la página de Protección de firewall y red tiene un botón para restaurar los valores predeterminados del firewall: borra todas las reglas personalizadas, incluidas las que querías, así que es el último recurso — y apagar el firewall entero nunca lo es.
Para montajes con script, una línea basta. En un PowerShell con derechos de administrador: New-NetFirewallRule -DisplayName "My App" -Direction Inbound -Program "C:\Program Files\MyApp\app.exe" -Action Allow -Profile Private. El veterano netsh advfirewall firewall add rule name="My App" dir=in action=allow program="C:\Program Files\MyApp\app.exe" enable=yes profile=private hace lo mismo. Ambos crean exactamente la regla que crea el diálogo, y se elimina después con Remove-NetFirewallRule -DisplayName "My App".
Preguntas y respuestas
¿Por qué el firewall bloquea mi app si Windows nunca preguntó?
Algunas apps instalan su regla en silencio, otras jamás disparan el aviso, y el aviso se cierra fácil sin mirar. En ese caso, añade el .exe a mano desde «Permitir que una aplicación atraviese el firewall».
¿Debo permitir aplicaciones en redes públicas?
Como regla, no. El perfil público es para redes compartidas con desconocidos; márcalo solo para apps que conscientemente quieres accesibles desde cualquier parte.
¿El firewall de Windows bloquea las conexiones salientes?
No — el tráfico saliente está permitido por defecto. Cortarle el internet a una aplicación exige una regla saliente propia.
Consulta qué incluye antes de comprar.
La prueba única de 30 minutos incluye las funciones básicas. Las funciones marcadas PRO permanecen bloqueadas hasta activar una licencia de pago.
Sigue leyendo
Escríbenos: [email protected]