Solución al problema del bloqueo de VPN por el cortafuegos de Windows
Restablece una conexión VPN estable y segura: agrega una excepción en Windows Defender, permite la aplicación en el cortafuegos y configura el adaptador de red.
Este contenido será útil para quienes tienen dificultades para conectarse a una VPN debido a bloqueos del cortafuegos de Windows. Es especialmente relevante para quienes suelen usar VPN para trabajar desde lugares remotos o para garantizar un acceso seguro a internet. Entender cómo configurar el cortafuegos para permitir el funcionamiento de la VPN puede ayudar a proteger tu privacidad y seguridad en la red, asegurando una conexión confiable y continua a internet a través de la VPN.
Cómo configurar el cortafuegos y las herramientas de seguridad para permitir el funcionamiento de la VPN
Seguramente ya te has topado con bloqueos de VPN causados por el cortafuegos de Windows. Normalmente, esto es parte de una configuración predeterminada, pero siempre hay formas de sortearla y restablecer la conexión. Aquí te presentamos soluciones a este problema usando como ejemplo la aplicación FastVPN.
Agregar una excepción para la VPN:
- Abre el centro de seguridad de Windows Defender.
- Ve a la sección de configuraciones de protección contra virus y amenazas. Selecciona Exclusiones. Agregar o quitar exclusiones.
- Elige agregar una exclusión y añade FastVPN (C:\Program Files (x86)\FastVPN\FastVPN.exe).
Modificar los permisos de las aplicaciones:
- Abre el Panel de control.
- Selecciona Sistema y seguridad.
- Haz clic en el cortafuegos de Windows Defender.
- En la sección Permitir una aplicación a través del cortafuegos de Windows, elige Cambiar configuración.
- Busca tu VPN en la lista de programas a los que se debe permitir el acceso a través del cortafuegos.
- Selecciona el tipo de red (pública o privada) donde la VPN debe funcionar.
- Si no encuentras FastVPN, haz clic en "Permitir otra aplicación" y añade FastVPN (C:\Program Files (x86)\FastVPN\FastVPN.exe).
Para cambiar la configuración del adaptador, sigue estos pasos:
- Abre el Panel de control y entra en Red e Internet.
- Selecciona Centro de redes y recursos compartidos.
- Haz clic en Cambiar configuración del adaptador en el panel izquierdo.
- Crea una nueva conexión entrante, eligiendo todos los usuarios que necesiten acceso a la VPN.
- Asegúrate de que esté seleccionada la opción "A través de internet".
- En la sección de protocolos, elige los protocolos de internet mediante los cuales la VPN debe conectarse.
- Busca el cortafuegos de Windows en el Panel de control y abre su configuración.
- Haz clic en Configuración avanzada y luego en Reglas de entrada.
- Crea una nueva regla seleccionando el puerto que usa tu VPN (por ejemplo, el puerto TCP 1723).
- Indica que la conexión debe permitirse.
- Aplica la regla a todos los tipos de red (dominio, privada, pública).
- Asigna un nombre y descripción a la regla y finalízala.
Crear una nueva regla para conexiones entrantes:
- Abre el cortafuegos de Windows con configuración avanzada.
- Ve a la sección Reglas de entrada.
- Haz clic en el botón "Nueva regla" a la derecha.
- Selecciona la opción "Regla personalizada".
- Indica los programas que deseas o deja todos los programas.
- Establece los puertos o deja todos los puertos.
- Haz clic en "Direcciones IP especificadas" bajo las IP remotas.
- Elige "Este rango de direcciones IP".
- Ingresa el rango de IP desde 10.8.0.1 hasta 10.8.0.254.
- Cierra la ventana y haz clic en "Siguiente", luego asegúrate de seleccionar "Permitir la conexión". Aplica la regla a todos los perfiles.
- Asigna un nombre al perfil y haz clic en "Finalizar".
Después de esto, podrás conectarte a tus dispositivos domésticos a través de la VPN.
Para activar la regla para el protocolo PPTP, sigue estos pasos:
- Abre el Panel de control.
- Selecciona el cortafuegos de Windows.
- Ve a las configuraciones avanzadas.
- Busca la opción "Enrutamiento y acceso remoto" en las reglas de entrada y salida. Para las reglas de entrada: haz clic derecho en "Enrutamiento y acceso remoto (PPTP-In)" y elige "Habilitar regla". Para las reglas de salida: haz clic derecho en "Enrutamiento y acceso remoto (PPTP-Out)" y selecciona "Habilitar regla".
Para permitir que el tráfico de tu VPN pase por el cortafuegos, abre los siguientes puertos:
- Protocolo IP=TCP, puerto TCP=1723 – usado para controlar PPTP.
- Protocolo IP=GRE (valor 47) – usado para la transmisión de datos PPTP.
- Asegúrate de que estos puertos estén permitidos en el cortafuegos de Windows con los perfiles de red adecuados.
- No configures filtros estáticos RRAS si usas la funcionalidad de enrutamiento NAT en el mismo servidor RRAS, porque los filtros estáticos no mantienen estado, y para NAT se requiere un cortafuegos con estado, como ISA.
- Si recibes el error VPN 807, significa que la conexión entre tu equipo y el servidor VPN se interrumpió. Esto puede deberse a un problema en la transmisión de la VPN, retrasos en internet o porque tu servidor VPN alcanzó su límite de carga. Intenta reconectarte al servidor VPN.
Desactivar la supervisión SSL
Dependiendo de tu cortafuegos o software de seguridad, hay pasos a seguir para resolver el bloqueo de VPN por el cortafuegos de Windows. Esto es lo que debes hacer si usas NOD32 o Kaspersky.
- NOD32: selecciona "Configuración", "Configuración avanzada", "Antivirus y antispyware", "Protección web", luego "HTTP, HTTPS > Configuración de escaneo HTTP" y ajusta el filtrado HTTPS a "No usar verificación del protocolo HTTPS".
- Kaspersky: selecciona "Configuración", "Panel de monitoreo del tráfico", "Configuración de puertos" o "Configuración", "Red", luego "Configuración de puertos" y desmarca el puerto 443/SSL.
Servidor VPN personal: posibilidades sin complicaciones
Al usar un servidor VPN personal, tú manejas las configuraciones y parámetros de seguridad según tus necesidades. Por ejemplo, puedes elegir puertos y protocolos que tu cortafuegos no bloquee, o configurar el servidor VPN para usar métodos alternativos de conexión que no sean bloqueados. Además, tener tu propio servidor VPN te permite evitar restricciones que podrían imponer los proveedores de servicios públicos o los cortafuegos gestionados por organizaciones. En resumen, usar un servidor VPN personal es una forma eficaz de evadir bloqueos de VPN por parte de cortafuegos.
En VPN.how descubrirás por qué vale la pena comprar un servidor VPN personal personal. Aquí también encontrarás detalles sobre las características y usos de estos servidores, información para el alquiler, respuestas a preguntas frecuentes y útiles artículos sobre VPN.