Gestión de puertos de redes desde el cortafuegos de Windows

  El cortafuegos ("firewall", en inglés) es un programa que sirve para bloquear las comunicaciones no autorizadas que, al mismo tiempo, permite el acceso a las que lo están.
  Por su parte, un puerto de red es una interfaz (conexión funcional entre dos sistemas, programas, dispositivos o componentes de cualquier tipo, que proporciona una comunicación de distintos niveles permitiendo el intercambio de información) para comunicarse con un programa a través de una red.
  En numerosas ocasiones, un usuario se encuentra con que ciertos programas no son capaces de acceder por los puertos debido a que el cortafuegos no se lo permite. Aquí se verá como hacer que el cortafuegos posibilite el acceso a dichos programas por el puerto que necesiten.
  Dada su función principal, las características básicas de un cortafuegos son:
  •  Filtrado de paquetes de red: Basándose en inspeccionar las direcciones de red (IP, MAC, o puerto de origen y destino), el cortafegos determina qué paquetes son seguros y cuáles son dañinos, impidiendo el paso a estos últimos.
  •  Filtrado por aplicación: Es el que permite especificar las aplicaciones y reglas específicas para cada una de ellas.
  •  Estas reglas de filtrado son aplicadas sobre el tráfico de salida y/o entrada en una interfaz de red determinada.
  •  Registro de filtrado de paquetes.
  Con esto presente, para permitir el acceso de ciertos programas por puertos controlados por el cortafuegos, que no estén ocupados con otros procesos o servicios, se comienza por acceder a la pantalla del cortafuegos de Windows por la ruta "Panel de control > Sistema y seguridad > Firewall de Windows", o bien buscándolo en el buscador del menú de inicio de Windows (Windows 7 y anteriores), o en el buscador que hay en el Windows 8 y posteriores. En este ejemplo se utilizará un Windows 10.
   A continuación, se pulsa en el enlace de "Configuración avanzada", lo que abrirá una ventana emergente llamada (en un "alarde" de originalidad de la gente de Microsoft para poner nombres) "Firewall de Windows con seguridad avanzada".
   Puede verse que esta ventana está dividida en tres paneles:
  1. Panel izquierdo: Donde se puede escoger cualquiera de los tipos de reglas del cortafuegos, así como la sección "Supervisión", donde se pueden revisar las reglas con más detalle.
  2. Panel central: Inicialmente muestra una pantalla de presentación, pero si se selecciona alguno de los tipos de reglas del panel anterior, pueden revisarse y controlarse.
  3. Panel derecho: Un panel de acciones donde se pueden realizar copias de seguridad de las directivas de reglas, restaurar dichas copias de seguridad, importar o exportar directivas, filtrar las reglas según el tipo seleccionado en el panel izquierdo, etc.
   Para crear una nueva regla  para el cortafuegos, se debe seleccionar el tipo de regla en el panel izquierdo y la acción "Nueva regla..." en el derecho. Aparecerá, entonces, una nueva ventana emergente, "Asistente para nueva regla de (tipo escogido)"; en nuestro caso se va a crear una regla de entrada que permita acceder al sistema a una instancia de SQL Server 2016 por el puerto 1433. Por lo tanto, se marcará la opción "Puerto" y se pulsará el botón "Siguiente >".

  Luego, se elige si la regla se utilizará en el protocolo TCP o en el UDP (normalmente se escogerá el TCP, que es el que hay en la mayoría de las configuraciones de red). En esta misma pantalla se elegirá si esta regla se aplicará a todos los puertos locales o a algunos de ellos, que el propio usuario determinará (en el ejemplo, el puerto 1433). Al terminar, se pulsará en el botón "Siguiente >".
  En la siguiente pantalla se elige la acción a ejecutar por la regla. Para el ejemplo se necesitará la de "Permitir la conexión". Después se pulsa en el botón "Siguiente >".
  La pantalla "Perfil" sirve para determinar en qué tipo de red se aplicará la regla del puerto. El usuario deberá marcar, al menos, una de las tres opciones. Tras hacerlo, pulsará el botón "Siguiente >".


  Finalmente, en la última pantalla para configurar la regla para puerto del cortafuegos, se le pondrá un nombre (mejor que sea representativo, es decir, que haga referencia a algún aspecto destacado de la regla) y, si se desea, una descripción de la misma. Al terminar, se pulsará el botón "Finalizar".
  Una vez creada la regla, aparecerá en la lista correspondiente funcionando sin problemas.


No hay comentarios:

Publicar un comentario

Deje aquí su comentario, si no puede comentar, pruebe a hacerlo desde otro navegador de red u otro equipo.