Router: Redirección de puertos
Redirección de puertos en el Router kiconex
La redirección de puertos permite dirigir una conexión recibida por el Router kiconex hacia un equipo interno de la red LAN, como un PLC u otro equipo técnico, cuando la instalación dispone de una arquitectura autorizada para ello.
Esta configuración es avanzada y solo debe utilizarse en instalaciones con VPN privada habilitada y con validación técnica previa.
Advertencia de seguridad
No configure redirecciones de puertos sin validación técnica. Una regla incorrecta puede exponer servicios internos no previstos, impedir el acceso al equipo correcto o afectar a la seguridad y conectividad de la instalación.
Cuándo aplica
La redirección de puertos puede aplicar cuando se necesita acceder, a través de una VPN privada autorizada, a un equipo interno conectado a la red LAN del router.
Ejemplos habituales:
- Acceso a la interfaz web de un PLC.
- Acceso a un equipo técnico conectado por LAN.
- Diagnóstico remoto de un equipo interno, cuando el proyecto lo permite.
Esta configuración no debe utilizarse para exponer servicios internos a Internet de forma abierta.
Requisitos previos
Antes de configurar una redirección de puertos, confirme:
- Que la instalación dispone de VPN privada habilitada.
- Que el usuario que realiza el cambio está autorizado.
- Que se conoce la IP estática del equipo interno.
- Que se conoce el puerto interno utilizado por ese equipo.
- Que se ha definido el puerto externo que se utilizará desde la VPN privada.
- Que la regla no entra en conflicto con otras reglas existentes.
- Que el equipo interno tiene una configuración de red estable.
Importante
El equipo interno debe tener una IP estable dentro de la LAN del router. Si la IP cambia, la redirección dejará de apuntar al equipo correcto.
Acceder a la interfaz de configuración
La interfaz del router puede abrirse mediante la dirección local habitual:
http://192.168.0.1:8080
También puede existir acceso remoto autorizado a través de una VPN privada de kiconex. En ese caso, la dirección de acceso dependerá de la configuración de la instalación.
El acceso requiere credenciales autorizadas. No documente credenciales en la wiki ni en capturas.
Ubicación de la redirección de puertos
La sección de redirección de puertos puede encontrarse en:
Network > Firewall > Port Forwards


Crear una nueva redirección
Para crear una nueva redirección:
- Acceda al portal del router.
- Abra Network > Firewall > Port Forwards.
- Añada una nueva regla.
- Asigne un nombre descriptivo a la regla.
- Seleccione el protocolo requerido por el equipo interno.
- Defina la zona de origen correspondiente a la VPN privada autorizada.
- Indique el puerto externo que se utilizará desde la VPN privada.
- Indique la IP interna del equipo de destino.
- Indique el puerto interno del equipo de destino.
- Guarde los cambios.
- Compruebe el acceso desde la VPN privada.
- Documente la regla creada.

Campos habituales
| Campo | Significado | Observación |
|---|---|---|
| Name | Nombre de la regla. | Use un nombre descriptivo que identifique el equipo y el servicio. |
| Protocol | Protocolo utilizado por el servicio. | Depende del equipo interno. No lo modifique sin conocer el servicio. |
| Source zone | Zona desde la que llega la conexión. | Debe corresponder a la VPN privada autorizada, no a Internet abierto. |
| External Port | Puerto usado para acceder desde la VPN privada. | Debe estar definido por el proyecto y no entrar en conflicto con otras reglas. |
| Internal IP Address | IP del equipo interno en la LAN del router. | Debe ser estable. |
| Internal Port | Puerto real del servicio en el equipo interno. | Debe coincidir con el servicio que se quiere consultar. |
Ejemplo conceptual
Un ejemplo conceptual sería redirigir un puerto externo de la VPN privada hacia la interfaz web de un PLC conectado a la LAN del router.
El dato importante no es el ejemplo concreto, sino documentar correctamente:
- Qué equipo interno se quiere consultar.
- Qué IP tiene ese equipo.
- Qué puerto utiliza el servicio.
- Qué puerto externo se ha asignado.
- Desde qué zona o VPN privada se permite el acceso.
No reutilice ejemplos de puertos o direcciones IP sin validar el caso real.
Comprobaciones después de crear la regla
Después de crear la redirección, compruebe:
- Que la regla se ha guardado correctamente.
- Que la IP interna del equipo responde dentro de la LAN.
- Que el puerto interno está abierto en el equipo destino.
- Que el acceso funciona desde la VPN privada autorizada.
- Que no se han creado accesos desde zonas no previstas.
- Que el Box kiconex mantiene comunicación con Cloud kiconex.
- Que la regla queda documentada para futuras revisiones.
Problemas frecuentes
| Problema | Comprobaciones recomendadas |
|---|---|
| No se accede al equipo interno | Revise IP interna, puerto interno, regla de firewall y conectividad del equipo en la LAN. |
| La regla apunta a un equipo incorrecto | Compruebe si la IP interna cambió. Use una IP fija o reserva DHCP según el proyecto. |
| El acceso funciona localmente pero no por VPN | Revise zona de origen, puerto externo y configuración de la VPN privada. |
| La regla no aparece activa | Revise que los cambios se hayan guardado y aplicado correctamente. |
| Se pierde comunicación con Cloud kiconex | Revise que la regla no haya afectado interfaces, firewall o salida a Internet del router. |
Recomendaciones
- Configure solo las redirecciones necesarias.
- No exponga servicios internos a Internet abierto.
- Use nombres descriptivos para las reglas.
- Documente IP interna, puerto interno, puerto externo y motivo de la regla.
- Revise periódicamente las reglas configuradas.
- Elimine reglas que ya no sean necesarias.
