> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

# Puertos y cortafuegos

Devolutions Server no especifica qué puertos son necesarios para acceder a sus recursos. Debe consultar con su administrador de sistemas para determinar los ajustes necesarios para garantizar que Devolutions Server pueda interactuar correctamente con su infraestructura existente.

### Puerto entrante

El único puerto entrante que necesita Devolutions Server es para la comunicación HTTP o HTTPS, según su preferencia. Recomendamos encarecidamente utilizar https incluso si solo se usa dentro de su propia infraestructura de red. Aunque el puerto predeterminado se cambia con facilidad, normalmente es el puerto 443.

### Puerto saliente

Dos tecnologías intervienen en el correcto funcionamiento de Devolutions Server: SQL Server, LDAP/LDAPS.

#### SQL Server

Según la elección de Instancia predeterminada o Instancia con nombre que se haya hecho durante la instalación, la instancia de SQL Server escuchará en puertos diferentes. Con SQL Server Configuration Manager, puede ver los detalles en la sección Protocolos.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB4315.png)

En la mayoría de los casos, se utilizará TCP/IP para las conexiones remotas. Podrá ver qué puertos están en uso. Si observa que hay puertos dinámicos TCP en juego, estos cambiarán cada vez que se reinicie la instancia de SQL Server y, por lo tanto, no son adecuados para una instalación reforzada.

![](https://cdnweb.devolutions.net/docs/INTERFACE4106.png)

Para más información, consulte [SQL Server Configuration Manager en Technet](https://technet.microsoft.com/en-us/library/ms174212\(v=sql.130\).aspx)

#### LDAP/LDAPS

Como se indica en [LDAPS en Technet](http://social.technet.microsoft.com/wiki/contents/articles/2980.ldap-over-ssl-ldaps-certificate.aspx), las comunicaciones LDAP son por naturaleza inseguras en determinadas condiciones:

De forma predeterminada, las comunicaciones LDAP entre las aplicaciones cliente y servidor no están cifradas. Esto significa que sería posible utilizar un dispositivo o software de supervisión de red y ver las comunicaciones que circulan entre los equipos cliente y servidor LDAP. Esto resulta especialmente problemático cuando se utiliza un enlace simple LDAP, ya que las credenciales (nombre de usuario y contraseña) se transmiten por la red sin cifrar. Esto podría llevar rápidamente al compromiso de las credenciales.

Siga las instrucciones de su sistema operativo para establecer LDAPS. Ello implicará implementar certificados generados con su Autoridad de certificación (CA).

LDAP utiliza de forma predeterminada el puerto 389. Incluso cuando habilita LDAPS, puede que se utilice LDAP simple, por lo que es necesario deshabilitarlo.

LDAPS utiliza de forma predeterminada el puerto 636 para los dominios típicos, pero utilizará el puerto 3269 cuando se comunique con un servidor de catálogo global (básicamente cuando dispone de un bosque). Su administrador de dominio debería poder proporcionarle los detalles de la infraestructura de su dominio, especialmente si se han utilizado puertos personalizados. También puede utilizar **ldp.exe** para realizar pruebas de conectividad.

#### Véase también

* [Análisis en profundidad de la selección de certificados LDAPS en Active Directory](https://awakecoding.com/posts/active-directory-ldaps-certificate-selection-deep-dive/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/ports-and-firewalls.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
