> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

# Puertos y cortafuegos

Consulte los puertos de entrada y salida y los requisitos de cortafuegos para Devolutions Server, incluidas las conexiones HTTPS, SQL Server y LDAP o LDAPS.

Devolutions Server no especifica qué puertos son necesarios para acceder a sus recursos. Debe consultar con su administrador de sistemas para determinar los ajustes necesarios que garanticen que Devolutions Server pueda interactuar correctamente con su infraestructura existente.

### Puerto de entrada

El único puerto de entrada que necesita Devolutions Server es para la comunicación HTTP o HTTPS, según su preferencia. Recomendamos encarecidamente usar https incluso si solo se utiliza dentro de su propia infraestructura de red. Aunque el puerto predeterminado se cambia fácilmente, normalmente es el puerto 443.

### Puerto de salida

Para el funcionamiento correcto de Devolutions Server intervienen dos tecnologías: SQL Server y LDAP/LDAPS.

#### SQL Server

Según la elección de Instancia predeterminada o Instancia con nombre que se realizó durante la instalación, la instancia de SQL Server escuchará en puertos diferentes. Mediante el Administrador de configuración de SQL Server, puede ver los detalles en la sección Protocolos.

En la mayoría de los casos, se utilizará TCP/IP para las conexiones remotas. Podrá ver qué puertos están en uso. Si observa que hay puertos dinámicos TCP en juego, estos cambiarán cada vez que se reinicie la instancia de SQL Server y, por lo tanto, no son adecuados para una instalación reforzada.

Para más información, consulte [SQL Server Configuration Manager en Technet](https://technet.microsoft.com/en-us/library/ms174212\(v=sql.130\).aspx)

#### LDAP/LDAPS

Como se indica en [LDAPS en Technet](http://social.technet.microsoft.com/wiki/contents/articles/2980.ldap-over-ssl-ldaps-certificate.aspx), las comunicaciones LDAP son por naturaleza inseguras en determinadas condiciones:

De forma predeterminada, las comunicaciones LDAP entre las aplicaciones cliente y servidor no están cifradas. Esto significa que sería posible usar un dispositivo o software de monitorización de red y ver las comunicaciones que viajan entre los equipos cliente y servidor LDAP. Esto resulta especialmente problemático cuando se utiliza un enlace simple LDAP, porque las credenciales (nombre de usuario y contraseña) se transmiten por la red sin cifrar. Esto podría llevar rápidamente a que las credenciales se vean comprometidas.

Siga las instrucciones correspondientes a su sistema operativo para establecer LDAPS. Implicará implementar certificados generados con su entidad de certificación (CA).

LDAP utiliza de forma predeterminada el puerto 389. Incluso cuando habilita LDAPS, puede que se utilice LDAP sin cifrar, por lo que es necesario deshabilitarlo.

LDAPS utiliza de forma predeterminada el puerto 636 para dominios típicos, pero usará el puerto 3269 cuando se comunique con un servidor de catálogo global (básicamente cuando dispone de un bosque). Su administrador de dominio debería poder proporcionarle los detalles de la infraestructura de su dominio, especialmente si se utilizaron puertos personalizados. También puede usar **ldp.exe** para realizar pruebas de conectividad.

#### Véase también

* [Análisis detallado de la selección de certificados LDAPS en Active Directory](https://awakecoding.com/posts/active-directory-ldaps-certificate-selection-deep-dive/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/knowledge-base-articles/ports-and-firewalls.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
