Immich se abre localmente, pero falla de forma remota después de cambiar el router

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

Si Immich sigue abriéndose en la red Wi‑Fi de tu hogar después de cambiar de router, pero falla con los datos móviles, es probable que el servidor esté funcionando correctamente y que la capa modificada sea la ruta remota que lo rodea.

Un router reemplazado o restablecido puede cambiar la dirección LAN del servidor, borrar las reglas de redirección de puertos, obtener una IP pública diferente, modificar el comportamiento del DNS o colocar la conexión detrás de otro modo de NAT. Comienza con una prueba real desde una red externa y avanza desde el servidor hacia afuera. Cambia una sola capa a la vez; abrir puertos adicionales antes de saber qué salto falló puede aumentar la exposición sin restaurar el acceso.

Demuestra que el fallo solo ocurre de forma remota

Primero, prueba Immich desde un dispositivo conectado a la misma LAN usando la dirección local actual del servidor. Después, desactiva el Wi‑Fi del teléfono y repite la prueba remota mediante la red móvil. Si el acceso local también falla, deja de tratarlo como un problema del perímetro del router y repara primero el servidor o la red local.

Si el acceso local funciona y el remoto falla, registra el nombre de host remoto exacto, el protocolo y el error que aparece. Un tiempo de espera agotado indica algo diferente a una advertencia de certificado o a una página de error del proxy. Anota también si usas una redirección directa de puertos, un proxy inverso, una VPN en malla o un túnel, porque el reemplazo del router afecta a cada modelo de forma distinta.

No uses la misma red Wi‑Fi doméstica como única prueba remota. Algunos routers gestionan las solicitudes internas al nombre de host público mediante NAT de retorno y otros no, por lo que una prueba desde la LAN puede producir un fallo falso o un éxito falso. El resultado de esta etapa debe ser un síntoma claro: Immich funciona localmente, mientras que falla una ruta externa definida.

Comprueba si el router sigue enviando el tráfico al mismo destino de la LAN

Un router nuevo suele asignar al host de Immich una IP privada diferente. Compara la dirección LAN actual del servidor con el destino guardado en cualquier redirección de puertos, origen del proxy inverso, objeto del firewall o reserva DHCP. Si la regla sigue apuntando a la dirección antigua, corrige esa asignación antes de modificar Immich.

Recrea únicamente la regla de entrada que realmente necesita el diseño de acceso elegido. Verifica el puerto externo, el destino interno, el puerto interno y el protocolo como una sola configuración. Si usas un proxy inverso, normalmente el router reenvía al proxy en lugar de hacerlo directamente a Immich; reenviar a ambos puede crear una segunda ruta pública innecesaria.

Después de corregir el destino, vuelve a probar desde la red móvil y comprueba si el proxy o los registros del servidor detectan la solicitud. Si los registros siguen completamente silenciosos, el tráfico todavía se está deteniendo antes de llegar a la aplicación. Si la solicitud llega al proxy o al host, pero devuelve un error de la aplicación, es probable que el perímetro del router ya esté corregido y que la siguiente sección deba centrarse en el direccionamiento público o la resolución de nombres.

Compara la IP pública, el registro DNS y el modo NAT

El reemplazo del router puede coincidir con una nueva concesión de la WAN. Resuelve el nombre de host que usas para Immich y compara ese resultado con la IP pública asignada actualmente a tu conexión doméstica. Si son diferentes, el nombre dirige a los clientes al punto de conexión antiguo aunque todos los servicios locales funcionen correctamente.

El DNS dinámico mantiene un nombre de host sincronizado con una dirección pública cambiante. Si el nombre de host sigue resolviendo a la dirección WAN antigua, los clientes externos continuarán llegando al destino equivocado hasta que se actualicen el registro y las cachés correspondientes. Consulta cómo el DNS dinámico realiza el seguimiento de las IP cambiantes, corrige el actualizador o el registro y vuelve a probar desde un resolvedor externo y mediante datos móviles.

Si la dirección WAN del router no coincide con la dirección pública visible desde Internet, la nueva conexión podría estar detrás de una NAT a nivel de operador u otra capa de NAT ascendente. Con NAT entre pares y la Internet pública, cambiar una redirección de puertos del router doméstico puede no hacer que el servicio sea accesible. En ese caso, usa una dirección pública, una ruta VPN/de superposición u otro método de acceso que no dependa del reenvío de conexiones entrantes no solicitadas.

-15% OFF

Verifica el estado del proxy inverso, TLS y el firewall después del cambio de red

Si el tráfico externo llega al host, pero Immich sigue sin abrirse, comprueba las capas de identidad que el router no gestiona. Confirma que el proxy inverso siga apuntando a la dirección y el puerto actuales de Immich, que el nombre de host coincida con la ruta del proxy y que el firewall del servidor permita la ruta prevista desde la nueva subred LAN.

Un dominio que llega al sitio equivocado del proxy, entra en un bucle de redirecciones o muestra un error de nombre del certificado ya no es un simple problema de redirección de puertos. Mantén separadas la ruta IP que funciona y la ruta por nombre de host que falla mientras revisas el DNS, SNI, el enrutamiento del encabezado Host y cualquier URL pública configurada. No regeneres certificados a ciegas cuando el nombre de host todavía resuelve a la dirección pública equivocada.

Para consultar un árbol de decisiones más amplio, separa la accesibilidad local de los fallos de la ruta pública antes de repetir las correcciones del lado del servidor. Una vez demostrado que Immich funciona localmente, un cambio de router limita la investigación al direccionamiento, NAT, DNS, firewall, proxy y estado de TLS.

Vuelve a probar desde el exterior y elige la ruta de acceso segura más sencilla

Una vez corregida una causa, repite la prueba original usando datos móviles, con el mismo nombre de host y cliente. Después, reinicia el router una vez y reinicia el host de Immich una vez. La solución solo será duradera si el servidor conserva el destino LAN esperado, el DNS sigue resolviendo correctamente y el acceso remoto vuelve sin intervención manual.

Si dependes de una exposición entrante directa, verifica que solo la ruta HTTPS prevista sea pública y elimina las reglas temporales antiguas. Para el acceso exclusivo de la familia, una VPN en malla o un túnel autenticado puede reducir la dependencia del reenvío de puertos y de las direcciones públicas cambiantes, especialmente cuando resulta difícil controlar el nuevo router o la ruta del ISP.

Deja de aplicar cambios de red adicionales cuando las solicitudes lleguen de forma fiable al proxy o al punto de conexión correcto de Immich y el cliente original vuelva a funcionar. Si el acceso local sigue funcionando, pero ningún paquete externo llega al router a pesar de tener una ruta pública/DNS correcta, contacta con el ISP o cambia de modelo de acceso; es un problema del límite de la red, no un motivo para reconstruir Immich.

Soporte y Consejos

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.