Centro de ayuda

Configure una DMZ (Zona Desmilitarizada) en su red GFiber

Dentro de tu cuenta de GFiber, puedes reservar una dirección IP, configurar el reenvío de puertos o configurar una DMZ para todos tus dispositivos.

Una DMZ (Zona Desmilitarizada) es un equipo o subred designada en su red que actúa como una zona neutral completamente expuesta entre la internet pública y su red GFiber privada. Al configurar un dispositivo DMZ, su router GFiber omite las reglas de firewall para ese hardware específico, reenviando todas las solicitudes de internet entrantes desconocidas directamente a la dirección IP de dicho dispositivo.

¿Cuándo debo usar una DMZ?

La mayoría de los clientes no necesitan una DMZ. Se utiliza principalmente para configuraciones avanzadas de desarrolladores o jugadores que alojan servicios con acceso directo al exterior (como servidores web o salas de juego multijugador específicas) y desean evitar que el firewall del router bloquee el tráfico externo.

Trabajos cruciales de seguridad y preparación

  • Riesgo de seguridad: Dado que una DMZ elude la configuración de seguridad básica de su enrutador, debe asegurarse de que el dispositivo de destino tenga habilitados sus propios cortafuegos robustos a nivel de software para gestionar los ataques directos de tráfico web.

  • Prioridad de reenvío de puertos: El router enviará el tráfico a la DMZ, excepto el tráfico gestionado por reglas de reenvío de puertos manuales preexistentes. Configure todas sus reglas de reenvío de puertos manuales estándar para sus otros dispositivos antes de habilitar la DMZ.

  • Límite: Solo un dispositivo a la vez puede funcionar como DMZ activa para su red GFiber.

Cómo designar un dispositivo como tu DMZ

alert-red
Las funciones DMZ avanzadas que se detallan a continuación están disponibles para los routers Wi-Fi 6, Multi-Gig, Wi-Fi 6E, Wi-Fi 7 y Network Box original. Si utiliza un router Google Wifi o Nest Wifi Pro, deberá usar la aplicación Google Home para administrar la configuración avanzada de su red.

Antes de activar la DMZ, asegúrese de que el dispositivo de destino esté encendido, conectado activamente a su red GFiber y tenga asignada una dirección IP reservada. Si aún no ha reservado una dirección IP, consulte nuestra guía sobre Cómo configurar direcciones IP.

Para habilitar una DMZ:

  1. Inicia sesión en tu cuenta de GFiber utilizando el correo electrónico y la contraseña asociados a tu cuenta de GFiber.

  2. Seleccione Red en la esquina superior izquierda. (Si la opción está oculta, haga clic en el icono del menú de navegación principal para mostrar el diseño de selección).

  3. Abra la configuración avanzada de red y navegue hasta el dispositivo de destino que haya elegido.

  4. Localiza la opción DMZ y actívala.

    • Nota: Si otro dispositivo de su red doméstica ya está funcionando como DMZ activa, aparecerá un cuadro de alerta preguntándole si desea cambiar la designación de DMZ al dispositivo actual.

  5. Haz clic en Guardar.

El enrutador comenzará inmediatamente a enviar las solicitudes entrantes a la DMZ.

tool-tip
¿Qué sucede si el dispositivo se desconecta? Si desconecta físicamente el dispositivo DMZ de su línea de red, el estado DMZ se pausará temporalmente. Sin embargo, se restablecerá automáticamente y volverá a exponer el dispositivo tan pronto como se vuelva a conectar a su red.

Cómo dejar de usar un dispositivo como DMZ

Para restaurar el perfil de seguridad estándar de su red y cerrar la zona expuesta, siga estos pasos:

  1. Inicia sesión en tu cuenta de GFiber utilizando el correo electrónico y la contraseña asociados a tu cuenta de GFiber.

  2. Seleccione Red en la esquina superior izquierda.

  3. Abra la configuración de red avanzada para el dispositivo DMZ actualmente activo dentro de su cuenta de GFiber.

  4. Cambie el interruptor de configuración de DMZ a Desactivado.

  5. Haz clic en Guardar.

El enrutador reanudará inmediatamente su configuración de seguridad estándar, ignorando o descartando automáticamente todas las solicitudes de tráfico entrante desconocido que no coincidan con una regla de reenvío de puertos manual explícita.