¿Qué debes comprobar cuando el acceso remoto deja de funcionar después de cambiar el router?

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

El reemplazo del router suele interrumpir el acceso remoto porque el nuevo router cambia el direccionamiento local, las reglas NAT, el comportamiento de la WAN o las actualizaciones de DNS.

Es posible que el servidor doméstico siga funcionando localmente mientras todas las rutas externas fallen porque el router de reemplazo inicia una subred DHCP diferente, asigna al NAS una dirección nueva, pierde los redireccionamientos de puertos manuales, activa otro perfil de firewall, queda detrás del NAT del módem antiguo o actualiza el DDNS con el punto de conexión incorrecto. La recuperación más segura reconstruye la ruta desde el servidor hacia afuera y realiza pruebas desde una red verdaderamente externa después de cada etapa.

Registra Qué Cambió Entre el Router Antiguo y el Nuevo

Anota la subred LAN antigua, la dirección del servidor, la reserva DHCP, los puertos redirigidos, el modo WAN, el proveedor de DDNS, el estado de IPv6, la configuración de la VPN y cualquier módem o puerta de enlace del ISP situado antes del router. Compara esos valores con los del dispositivo de reemplazo.

Un caso de la comunidad de Synology informó que el acceso remoto al NAS dejó de funcionar después de actualizar el router y que los redireccionamientos de puertos existentes ya no producían respuesta, lo que demuestra por qué el estado de redireccionamiento específico del router debe reconstruirse en lugar de asumir que se migrará.

No importes ciegamente todos los ajustes antiguos. Identifica qué servicios públicos siguen siendo necesarios y recrea únicamente sus reglas específicas, reservas, certificados y entradas DNS.

Reserva la Dirección LAN Actual del Servidor Doméstico

Comprueba las direcciones IPv4 e IPv6 reales del servidor, la puerta de enlace predeterminada y la máscara de subred en la nueva LAN. Después, compara la dirección privada con el destino almacenado en cada regla de redireccionamiento de puertos o de VPN.

Las guías de redireccionamiento de puertos destacan que el dispositivo de destino necesita una dirección local estable, porque un cambio de DHCP puede hacer que la regla apunte a el dispositivo interno equivocado, aunque el servidor siga siendo visible en otra parte de la LAN.

Crea una reserva DHCP usando la dirección MAC actual del servidor y vuelve a conectarlo una vez. Evita configurar una dirección estática que entre en conflicto con el grupo DHCP del nuevo router o que conserve una puerta de enlace antigua de la subred anterior.

Recrea los Redireccionamientos de Puertos Manuales y las Reglas del Firewall Local

Confirma que el servicio esté escuchando localmente y, después, recrea el puerto externo exacto, la dirección interna, el puerto interno y el protocolo TCP o UDP. Prueba un servicio a la vez usando datos móviles.

Las guías de solución de problemas del acceso remoto de Plex señalan que el redireccionamiento manual suele ser más estable que depender de asignaciones UPnP que el router puede cambiar o recrear de otra manera. El control útil es un redireccionamiento de puertos manual fijo hacia una dirección de servidor reservada.

Comprueba por separado el firewall del router y el firewall del servidor. Un paquete redirigido seguirá fallando si el nuevo router bloquea la entrada desde la WAN, el servidor solo confía en la subred antigua o la aplicación escucha en una interfaz diferente.

-15% OFF

Compara la Dirección WAN del Nuevo Router con la Dirección Pública

Lee la dirección WAN que muestra el router de reemplazo y compárala con el resultado de una dirección IP pública externa. Una discrepancia puede significar que la antigua puerta de enlace del ISP todavía está enrutando, que el nuevo router está detrás de una doble NAT o que el ISP ha trasladado la conexión detrás de CGNAT.

Una guía actual de acceso remoto para laboratorios domésticos recomienda comparar las direcciones WAN y pública porque la CGNAT y los cambios de IP dinámica pueden parecer simples errores de redireccionamiento. Esa comparación permite identificar si el nuevo router controla el punto de conexión público.

Si el módem antiguo todavía está enrutando, utiliza el modo puente o de paso, o redirige el tráfico a través de ambas capas. Si el ISP controla la NAT ascendente, elige una dirección pública, IPv6, un túnel saliente o un relé en lugar de abrir reglas locales más amplias.

Reconstruye Deliberadamente la Configuración de DDNS, IPv6 y VPN

Comprueba si el cliente DDNS del router utiliza el nombre de host, la cuenta, la interfaz y la familia de direcciones previstos. Compara los registros A y AAAA publicados con las rutas públicas accesibles del nuevo router.

Un caso de recuperación de la comunidad de WD restableció el acceso remoto reemplazando el comportamiento UPnP automático por una asignación manual explícita en el router.

Vuelve a importar las claves y rutas de la VPN solo cuando sea necesario; el reemplazo del router puede cambiar la subred de la VPN, el servidor DNS, las zonas del firewall y las rutas LAN anunciadas. Elimina los registros AAAA obsoletos si la nueva ruta IPv6 aún no está lista.

Valida Desde Fuera y Elimina la Exposición Temporal

Prueba el nombre de host público usando datos móviles y registra el DNS, la conexión TCP, el certificado TLS, el inicio de sesión en la aplicación y el flujo de trabajo remoto real. Una prueba local mediante el hairpinning de NAT no puede demostrar que el servicio sea accesible desde Internet.

La guía de ZimaSpace sobre por qué el acceso remoto sigue utilizando el estado de una dirección antigua aborda la siguiente capa cuando el router funciona, pero los clientes todavía apuntan a un punto de conexión obsoleto.

La recuperación solo está completa cuando la dirección reservada del servidor, la regla específica del router, el DNS público, el firewall y la aplicación coinciden. Desactiva la DMZ temporal, las reglas generales de autorización y las asignaciones UPnP duplicadas una vez que la prueba controlada se haya realizado correctamente.

Soporte y Consejos

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.