Firewall de Windows: permitir excepciones de entorno UPnP entrantes

Permite que el equipo reciba mensajes Plug and Play entrantes no solicitados enviados por dispositivos de red, como enrutadores con firewalls integrados. Para ello, Firewall de Windows abre el puerto TCP 2869 y el puerto UDP 1900.

Si habilita esta configuración de directiva, Firewall de Windows abre estos puertos para que el equipo pueda recibir mensajes Plug and Play. Debe especificar las direcciones IP o las subredes desde las que se permiten estos mensajes entrantes. En el componente Firewall de Windows del Panel de control, la casilla "Entorno UPnP" está activada y los administradores no pueden desactivarla.

Si deshabilita esta configuración de directiva, Firewall de Windows bloquea estos puertos, lo que impide que el equipo reciba mensajes de Plug and Play. Si un administrador intenta abrir estos puertos agregándolos a una lista de excepciones de puerto local, Firewall de Windows no los abre. En el componente Firewall de Windows del Panel de control, la casilla "Entorno UPnP" está desactivada y los administradores no pueden activarla.

Si no define esta configuración de directiva, Firewall de Windows no abre estos puertos. Por lo tanto, el equipo no puede recibir mensajes Plug and Play a menos que un administrador use otra configuración de directiva para abrir los puertos necesarios o habilitar los programas requeridos. En el componente Firewall de Windows del Panel de control, la casilla "Entorno UPnP" está desactivada. Los administradores pueden cambiar esta casilla.

Compatible con: Al menos Windows XP Professional con SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\UPnPFramework
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Permitir mensajes entrantes no solicitados de estas direcciones IP:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\UPnPFramework
Value NameRemoteAddresses
Value TypeREG_SZ
Default Value

Sintaxis:

Escriba "*" para permitir mensajes de cualquier red, o

escriba una lista separada por comas que contenga

cualquier número o combinación de éstas:

Direcciones IP, como 10.0.0.1

Descripciones de subred, como 10.2.3.0/24

La cadena "localsubnet"

Ejemplo: para permitir mensajes de 10.0.0.1,

10.0.0.2 y de cualquier otro sistema de la

subred local o en la subred 10.3.4.x,

escriba lo siguiente en "Permitir mensajes entrantes

no solicitados de estas direcciones IP":

10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24


windowsfirewall.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)