> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/productos/remote-desktop/how-to/how-to-configure-remote-desktop-ports.md).

# Cómo Configurar los Puertos de tu Escritorio Remoto

El acceso habitual al Escritorio Remoto se hace por **HTML5 sobre el puerto 443/TCP**, cifrado y compatible con los navegadores modernos en Windows, iOS y GNU/Linux.

Aun así, a veces necesitas **publicar otros puertos** para que ciertas aplicaciones funcionen. Esta guía te enseña a crear la regla de entrada para hacerlo, cuidando la exposición del servicio.

> #### 👍 Qué consigues
>
> Una regla de entrada que publica el puerto que necesita tu aplicación, con el origen y el destino acotados para no abrir más de la cuenta.

### Antes de empezar

* Acceder al panel de administración en [admin.plenit.com](https://admin.plenit.com) con permisos sobre el entorno.
* Tener el entorno de Escritorio Remoto desplegado. Si aún no lo tienes, móntalo con el [Inicio Rápido de Escritorio Remoto](https://gitlab.com/plenit-group/plenit-docs-es-es/-/blob/v1.0/docs/Productos/servicios-cloud-escritorio-remoto/servicios-cloud-escritorio-remoto-how-to/servicios-cloud-escritorio-remoto-desplegar-escritorio-remoto/README.md).

> #### 🚧 Cuidado con el puerto 3389
>
> El puerto **3389/TCP** (RDP) es de los primeros que se escanean en un ataque. Evita publicarlo abierto a internet: si necesitas RDP, alcánzalo por VPN y acota el origen con reglas de firewall. Publica solo los puertos que de verdad requieran tus aplicaciones.

### Paso 1. Entra en el firewall del entorno

En [admin.plenit.com](https://admin.plenit.com), ve a **Cloud Services → Escritorio Remoto** y entra en la suscripción del entorno. Abre la pestaña **Servers** y baja hasta **Firewall — Reglas de entrada**, donde ves las reglas existentes y puedes crear nuevas.

{/\* 📸 CAPTURA 1 · pestaña Servers · sección Firewall — Reglas de entrada \*/}

![Sección Firewall — Reglas de entrada en Servers](https://REEMPLAZA-URL/escritorio-remoto-puertos-01.png)

> 📘 También durante el despliegue
>
> Puedes crear la regla al desplegar el servicio o más tarde, editándolo. Si estás en el despliegue, ya te encuentras dentro de esta configuración y puedes saltarte el paso de acceso.

### Paso 2. Crea la regla de entrada

Pulsa **Crear nueva regla de entrada** y completa los campos con los valores que pida tu aplicación.

{/\* 📸 CAPTURA 2 · formulario de nueva regla de entrada con los campos a rellenar \*/}

![Formulario de nueva regla de entrada](https://REEMPLAZA-URL/escritorio-remoto-puertos-02.png)

**Red y origen:**

* **Red**: la red sobre la que trabajas.
* **Origen**: selecciona **IP o Network**. Marca **Cualquier IP** para permitir el acceso desde cualquier origen, o introduce una **IP** o un **rango** para limitarlo.

**Firewall (entrada pública):**

* **Protocol**: TCP o UDP, según la comunicación.
* **IP pública**: la IP pública por la que se accederá.
* **Public Port**: el puerto público que publicas.

**Servidor (destino interno):**

* **Private IP**: la IP privada del servidor de destino.
* **Private Port**: el puerto interno al que se redirige.

> #### 🚧 Acota el origen siempre que puedas
>
> "Cualquier IP" abre el puerto a todo internet. Si conoces desde dónde se conectará el cliente, limita el origen a su IP o a su rango: es la diferencia entre publicar un servicio y exponerlo.

Cuando tengas los campos completos, pulsa **Continuar** para guardar la regla.

### Paso 3. Valida que la regla quedó aplicada

Vuelve a **Firewall — Reglas de entrada** y comprueba que la nueva regla aparece en la lista con la red, el origen, el protocolo, la IP pública y los puertos que definiste.

{/\* 📸 CAPTURA 3 · lista de reglas con la nueva regla visible \*/}

![Regla de entrada creada en la lista](https://REEMPLAZA-URL/escritorio-remoto-puertos-03.png)

### Conclusión

Publicar un puerto en el Escritorio Remoto es crear una regla de entrada que conecta un puerto público con el servidor y puerto internos.

La clave no es solo abrir el puerto, sino hacerlo con criterio: publica únicamente los que tus aplicaciones necesiten, acota el origen cuando sepas desde dónde se conecta el cliente, y mantén el 3389 de RDP fuera de internet, alcanzándolo por VPN.

Así das servicio sin ampliar la superficie de ataque más de lo necesario.

### Siguientes pasos

* Protege el acceso administrativo con una [VPN de acceso remoto.](/productos/servers/how-to/how-to-configure-a-remote-access-vpn.md)
* Conecta el entorno con la sede del cliente mediante [VPN site-to-site.](/fr/productos/servers/how-to/how-to-create-a-site-to-site-vpn-tunnel.md)
* Asocia usuarios a un dominio existente en [Cómo asociar un usuario de Escritorio Remoto a un usuario de dominio.](/productos/remote-desktop/how-to/how-to-associate-an-rd-user-with-a-domain-user.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/productos/remote-desktop/how-to/how-to-configure-remote-desktop-ports.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
