✦ Red

Cómo Abrir el Puerto del Servidor Hytale y Configurar el Firewall

Un método seguro, capa por capa, para hacer accesible el servidor sin desactivar protecciones ni exponer servicios innecesarios.

Personajes de Hytale recorriendo un paisaje, ilustrando una conexión externa llegando al servidor
Una conexión pública debe atravesar todas las capas de red, no solo el router.
Respuesta rápida

Puerto de Hytale y Firewall: Guía Completa

Confirma que el servidor funciona localmente, reserva una IP local estable, permite el puerto UDP configurado en el firewall del host, redirige el mismo puerto UDP en el router y prueba desde una red externa. El valor oficial predeterminado es UDP 5520. Si el router no tiene IPv4 pública, investiga CGNAT, doble NAT o reglas del proveedor.

La redirección falla cuando solo se configura una capa. El proceso, firewall del sistema, router, módem, proveedor de alojamiento y operador pueden bloquear la conexión.

Sigue las capas en orden. Cambiar varias reglas a la vez dificulta el diagnóstico y suele llevar a desactivar seguridad sin necesidad.

1. Demuestra que el servidor funciona localmente

Antes de tocar el router, inicia el servidor y conecta desde el mismo equipo u otro dispositivo de la red local. Si falla, la redirección no corrige un proceso detenido, enlace incorrecto o error de inicio.

Confirma el puerto real en la configuración. Esta guía usa el predeterminado oficial UDP 5520, pero tu valor configurado es la referencia.

2. Usa el protocolo y puerto correctos

El manual oficial describe el tráfico mediante QUIC sobre UDP. Una regla solo TCP no sustituye UDP. Configura únicamente el puerto del servidor, salvo otro servicio documentado.

Mantén iguales los puertos interno y externo durante el diagnóstico. La traducción puede funcionar, pero añade otro valor que puede escribirse mal.

3. Asigna una dirección local estable

El router envía tráfico a una dirección privada como 192.168.x.x. Si DHCP asigna otra IP, la regla apuntará al dispositivo equivocado.

Prefiere una reserva DHCP en el router para el adaptador del servidor. Suele ser más fácil de mantener que una IP estática manual.

4. Permite el servidor en el firewall del host

Crea una regla de entrada UDP limitada al puerto y, cuando sea posible, al ejecutable o cuenta. Ten en cuenta los perfiles: una regla solo privada puede no aplicarse si Windows clasifica la red como pública.

No soluciones el problema apagando todo el firewall. Una prueba que funciona sin él solo identifica la capa que necesita una regla correcta.

  • Windows: crea una regla de entrada UDP por puerto o programa.
  • Linux: añade el puerto al UFW, firewalld o firewall activo.
  • Alojamiento: comprueba también el grupo de seguridad o firewall del proveedor.

5. Redirige el puerto en el router

En el router, crea una redirección UDP desde el puerto público a la IP reservada y el mismo puerto interno. El menú puede llamarse Port Forwarding, NAT, Virtual Server o Gaming.

Evita DMZ y rangos amplios. Guarda, confirma que la regla está activa y reinicia solo si el equipo lo exige.

6. Prueba desde fuera de tu red

Muchos routers no admiten NAT loopback; probar la IP pública desde el mismo Wi-Fi puede fallar aunque el acceso externo funcione. Pide a alguien de confianza o usa datos móviles.

Los comprobadores web suelen probar TCP y pueden dar un falso negativo para UDP. La prueba más útil es un cliente Hytale real conectando al servidor activo.

7. Detecta CGNAT y doble NAT

Compara la dirección WAN del router con la IP pública de un servicio fiable. Si difieren, o la WAN está en un rango privado/compartido, puede existir otra capa NAT.

El doble NAT puede venir del módem del operador y tu router; redirige en ambos o configura bridge correctamente. Con CGNAT quizá necesites IPv4 pública, una ruta IPv6 compatible, túnel VPN o alojamiento.

8. Limita la exposición

Mantén sistema y servidor actualizados, usa credenciales fuertes y vigila registros. No publiques paneles de gestión o escritorio remoto junto al puerto del juego sin comprender los riesgos.

Usa HyTools para generar el checklist de tu plataforma y conserva los valores finales en la documentación.

Herramientas

Usa estas herramientas de HyTools

Continúa con las herramientas citadas. No necesitas una cuenta ni instalar nada.

Puertos y Firewall

Genera comandos de firewall UDP 5520 y sigue una guía de puertos Hytale para Windows, Linux, routers domésticos, VPS y redes locales.

Configuración de Servidor

Genera y valida config.json, opciones de JVM y archivos de inicio de Hytale. Importa una configuración y descarga el paquete completo localmente.

Analizador de Logs

Analiza logs de servidor Hytale en el navegador, resalta errores y avisos, navega por stack traces y genera un informe de soporte más claro.

Preguntas frecuentes

¿El puerto del servidor Hytale es TCP o UDP?

El manual oficial actual describe UDP 5520 como puerto predeterminado y QUIC sobre UDP. Comprueba el manual y tu configuración.

¿Por qué conecto localmente pero mis amigos no?

El servidor probablemente funciona, pero alguna capa externa bloquea: firewall, router, proveedor, doble NAT o CGNAT.

¿Debo desactivar el firewall para probar?

Una prueba breve y controlada puede aislar la capa, pero no lo dejes apagado. Crea una regla UDP limitada al puerto real.

Fuentes y lectura adicional

Los datos técnicos se comprueban con material oficial de Hytale cuando está disponible. El producto puede cambiar; verifica los cambios críticos en la documentación oficial actual.

Imagen del artículo: medios oficiales de Hytale, © Hypixel Studios. Hytale Media