Cómo configurar un firewall doméstico sin ser experto
Un firewall doméstico actúa como un filtro entre tu red e Internet. Su función es decidir qué conexiones pueden entrar o salir de tus dispositivos, reduciendo la superficie de ataque frente a malware, accesos no autorizados y servicios expuestos. No necesitas conocimientos avanzados para configurarlo: con unos pocos ajustes y una revisión periódica puedes mejorar mucho la seguridad de tu hogar.
Qué necesitas antes de empezar
En la mayoría de las viviendas, el firewall principal está integrado en el router que proporciona la operadora. Antes de modificar nada, localiza la dirección de administración del equipo, normalmente 192.168.1.1 o 192.168.0.1, y consulta la etiqueta del router o el manual si no la conoces.
Conecta un ordenador al router, preferiblemente mediante cable Ethernet, y accede al panel desde el navegador. Si nunca has cambiado las credenciales, hazlo inmediatamente. Utiliza una contraseña larga, exclusiva y difícil de adivinar; lo ideal es guardarla en un gestor de contraseñas. También conviene anotar la configuración actual o hacer una copia de seguridad antes de aplicar cambios.
Activa el firewall del router
Busca un apartado llamado Firewall, Seguridad, NAT o Protección de red. En muchos routers, el firewall ya viene activado, pero es importante comprobarlo. Selecciona el nivel de protección recomendado o alto, siempre que el fabricante no indique lo contrario.
La configuración habitual debe bloquear las conexiones entrantes no solicitadas desde Internet y permitir las respuestas a conexiones iniciadas desde tus dispositivos. Esta opción ofrece una buena protección sin impedir el uso normal de webs, videollamadas, plataformas de streaming o videojuegos.
Desactiva funciones que no necesites
- Administración remota: desactívala para que el panel del router no sea accesible desde Internet.
- UPnP: permite que las aplicaciones abran puertos automáticamente. Si no lo necesitas, desactívalo. Si lo mantienes, revisa periódicamente los puertos creados.
- WPS: aunque resulta cómodo para conectar dispositivos, puede debilitar la seguridad inalámbrica. Es preferible utilizar la contraseña Wi-Fi.
- DMZ: no la actives para solucionar problemas de conexión. Expone prácticamente todos los puertos de un dispositivo y aumenta considerablemente el riesgo.
Configura correctamente la red Wi-Fi
El firewall protege el tráfico, pero la red inalámbrica también necesita una configuración segura. Utiliza WPA3-Personal si todos tus dispositivos son compatibles. Si no, emplea WPA2-AES, nunca WEP ni WPA antiguo. Cambia el nombre de red y establece una contraseña de al menos 14 caracteres, sin datos personales ni palabras previsibles.
Crea una red de invitados para visitas, enchufes inteligentes, cámaras y otros dispositivos del Internet de las cosas. Comprueba que la opción que impide el acceso a la red local esté activada. Así, un dispositivo vulnerable no podrá comunicarse fácilmente con tus ordenadores, servidores o impresoras.
Cuándo abrir un puerto
Algunos servicios, como determinados videojuegos, servidores domésticos o sistemas de videovigilancia, pueden pedirte que abras un puerto. Hazlo únicamente si es imprescindible y siguiendo la documentación oficial. Abre solo el puerto necesario, asígnalo a un dispositivo concreto y evita exponer interfaces de administración.
Antes de hacerlo, pregunta si existe una alternativa más segura, como una conexión mediante VPN o una solución de acceso remoto con autenticación multifactor. Mullvad, ProtonVPN, NordVPN, Surfshark y ExpressVPN ofrecen aplicaciones VPN para proteger el tráfico de tus dispositivos, aunque una VPN comercial no sustituye al firewall del router ni convierte automáticamente una red doméstica en segura.
Protege cada dispositivo
El firewall del router no detecta todos los riesgos internos. Mantén actualizados el sistema operativo, el navegador, el firmware del router y los dispositivos inteligentes. Activa el firewall integrado de Windows, macOS o Linux y utiliza el antivirus incluido o una solución de confianza. En móviles, instala aplicaciones únicamente desde tiendas oficiales y revisa sus permisos.
Para dispositivos IoT, cambia las contraseñas predeterminadas, desactiva servicios que no uses y evita conectarlos directamente a Internet. Si el fabricante ya no publica actualizaciones de seguridad, considera sustituirlos.
Revisa y comprueba la configuración
Una vez aplicados los cambios, comprueba que puedes navegar, realizar videollamadas, imprimir y utilizar tus servicios habituales. Si algo deja de funcionar, no desactives todo el firewall: identifica el servicio afectado y consulta la documentación del fabricante.
Dedica unos minutos cada mes a revisar el panel del router, buscar actualizaciones y comprobar la lista de dispositivos conectados. Si recibes avisos sobre intentos de conexión bloqueados, no abras puertos automáticamente. Investiga primero el origen y cambia las credenciales si sospechas que alguien ha accedido a tu red.
Configuración recomendada para empezar
- Firewall del router activado en nivel recomendado o alto.
- Firmware y actualizaciones automáticas activados.
- Administración remota, WPS y DMZ desactivados.
- UPnP desactivado, salvo necesidad justificada.
- Wi-Fi protegido con WPA3 o WPA2-AES.
- Red de invitados separada para visitas y dispositivos inteligentes.
- Contraseñas únicas y autenticación multifactor donde esté disponible.
La mejor configuración es la que puedes mantener. Revisa estos ajustes después de cada actualización importante del router y conserva una copia de seguridad. Con estas medidas, incluso sin ser experto, tendrás una barrera sólida y práctica para proteger tu red doméstica en 2026.