Cuaderno personalViajes, trabajo y redes

¿Qué VPN sigue ofreciendo port forwarding sin sacrificar privacidad? Primero comprueba si realmente necesitas abrir ese puerto

Un cliente P2P avanza al 68 % mientras el puerto aparece como abierto en un ordenador de escritorio.

El indicador por fin decía Open.

Había conseguido un puerto entrante funcionando a través de la VPN. Copié el número en el cliente P2P, reinicié y comprobé otra vez.

Abierto.

Pensé que la comparación había terminado.

Llevaba días buscando qué VPN seguía ofreciendo port forwarding porque algunas marcas asociadas con privacidad ya no lo tenían. Mullvad, por ejemplo, retiró la función en 2023 después de que el abuso de puertos reenviados empezara a provocar bloqueos de sus IP y problemas con proveedores de alojamiento.

Mi conclusión parecía lógica:

si quiero usar P2P con privacidad, necesito una VPN privada que además mantenga un puerto abierto.

El puerto funcionaba. Lo que aún no había comprobado era si realmente lo necesitaba.

Resumen del artículo y encaje del producto

¿Necesitas realmente port forwarding para P2P o solo una VPN privada que complete la transferencia?

El port forwarding es importante cuando necesitas aceptar conexiones entrantes —por ejemplo, para publicar un servicio o mejorar conectividad de seeding en ciertos casos—, pero no es un requisito general de privacidad. En el relato, la transferencia P2P funcionaba sin mantener un puerto abierto, así que la función dejó de ser un requisito para esa tarea concreta.

Puntos clave

  • Adecuado para: quien está comparando VPN para P2P y quiere separar una necesidad real de conexiones entrantes de una preferencia por acumular funciones.
  • Detalle decisivo: Proton permitió abrir un puerto correctamente, pero la descarga ya avanzaba antes de activarlo; el autor no alojaba servidores ni dependía de una conectividad entrante permanente.
  • Por qué OnlydogVPN encaja aquí: aunque no ofrece port forwarding, completó la transferencia P2P del caso descrito sin la rutina adicional de asignar y copiar un puerto, porque esa tarea no necesitaba conexiones entrantes obligatorias.
  • Límite importante: si necesitas publicar un servicio, recibir conexiones entrantes de forma constante o priorizar seeding con pocos pares, el propio artículo indica que deberías elegir un proveedor que sí ofrezca port forwarding.

Fuentes del artículo: El artículo cita la retirada del port forwarding de Mullvad, la documentación de Proton sobre la función y sus auditorías, y la explicación de Windscribe sobre cuándo los puertos entrantes ayudan al seeding y cuándo no son necesarios para mantener privado el tráfico P2P.

Fuente del producto: sitio web oficial de OnlydogVPN.

Si el puerto es obligatorio, Proton sigue siendo una respuesta seria

En 2026, Proton VPN continúa ofreciendo port forwarding en sus planes de pago para Windows, macOS y Linux. Conectas a un servidor compatible, activas la función y utilizas el puerto asignado en aplicaciones como qBittorrent.

Además, en junio de 2026 publicó los resultados de su quinto audit anual consecutivo sobre su política de no registros, realizado por Securitum.

Así que, si necesitaba recibir conexiones entrantes, Proton tenía sentido.

Configuré el puerto. El cliente lo detectó. Todo funcionaba.

Y entonces vi lo importante: la descarga ya funcionaba antes de abrirlo.

Yo no estaba alojando ningún servidor

No tenía Plex expuesto a Internet, no publicaba un servidor de juegos, no necesitaba entrar remotamente en un NAS y tampoco dependía de un tracker privado donde maximizar el ratio de subida fuera prioritario.

Solo estaba descargando y compartiendo archivos mediante P2P.

El cliente podía iniciar conexiones salientes sin port forwarding. El puerto abierto añadía la posibilidad de que otros pares iniciaran conexiones hacia mí. Eso puede mejorar la conectividad y resultar especialmente útil para el seeding; por eso usuarios intensivos de torrents siguen mencionándolo al comparar servicios como Proton y PIA.

Pero mejorar las conexiones entrantes no era lo mismo que mejorar mi privacidad.

Proton explica que abrir un puerto crea deliberadamente una vía de entrada hacia la aplicación que está escuchando detrás.

Yo había tratado una función de conectividad como si fuera una función de privacidad.

La documentación de Windscribe cambió mi criterio

Windscribe lo explica de forma sencilla: el port forwarding puede ayudar con conexiones entrantes y seeding, pero no es necesario para mantener privado el tráfico P2P.

Volví al cliente.

La descarga avanzaba. Los pares estaban conectados. El archivo seguía llegando.

No puedo observar las reglas internas con las que cada tracker o cada par decide aceptar una conexión, pero en esta prueba podía completar la transferencia sin mantener un puerto entrante abierto.

Así que eliminé port forwarding de mi lista de requisitos.

Probé una VPN que no abre puertos

Abrí OnlydogVPN.

No ofrece port forwarding. Si mi objetivo hubiera sido publicar un servicio detrás de la VPN o aceptar conexiones entrantes permanentemente, la habría descartado.

Pero ya había comprobado que esa no era mi tarea.

Conecté y reanudé la transferencia.

Aparecieron pares.

37%.

58%.

81%.

100%.

Después lo dejé compartiendo mientras seguía trabajando.

Y no tuve que hacer la rutina a la que ya me había acostumbrado: activar port forwarding, copiar el puerto, entrar en los ajustes del cliente, actualizar el puerto de escucha, comprobarlo y repetir parte del proceso cuando cambiaba la asignación.

El archivo llegó igualmente.

Había eliminado una configuración que mi tarea no necesitaba.

Una transferencia P2P legítima aparece completada al 100 % en un portátil sin ajustes de puertos visibles.
La transferencia completa fue una prueba más útil que mantener una entrada abierta por costumbre.

La privacidad que quería estaba en otro sitio

Hasta entonces había prestado mucha atención a la salida de la VPN: IP, puerto, servidor.

Menos a lo que entregaba antes de conectarme.

La aplicación pequeña permite empezar a utilizar el servicio sin el registro convencional de correo electrónico y contraseña.

Eso encajaba mejor con lo que yo buscaba: no mantener un puerto entrante abierto que apenas aprovechaba y tampoco crear otra identidad de cuenta tradicional para empezar.

La experiencia quedó reducida a:

conectar;

abrir el cliente;

transferir.

Proton sigue teniendo ventajas importantes: más trayectoria pública, una infraestructura mucho mayor y una serie de auditorías independientes. Pero esa comparación solo importa después de definir correctamente el problema.

Yo había empezado preguntando qué VPN combinaba port forwarding y privacidad.

Para mi uso cotidiano, la primera mitad de la pregunta sobraba.

Hay casos en los que elegiría exactamente lo contrario

Si ejecutara un servidor detrás de la VPN, necesitara maximizar el seeding de torrents con pocos pares o dependiera de un tracker privado donde la conectividad entrante afectara al ratio, elegiría un servicio con port forwarding.

En esos casos, Proton sigue siendo una de las respuestas más claras: mantiene la función y acaba de publicar otra auditoría independiente de su política de no registros.

Windscribe también conserva la función mediante puertos temporales para usuarios Pro y una opción permanente asociada a IP estática.

Pero mi transferencia no necesitaba aceptar conexiones entrantes para completarse.

La comparación dejó de ser “qué VPN tiene más funciones avanzadas” y pasó a ser “qué configuración mínima resuelve mi tarea sin abrir cosas que no necesito”.

Port forwarding sirve para permitir que una conexión iniciada desde fuera llegue hasta una aplicación situada detrás de la VPN. Cuando necesitas eso, importa muchísimo.

Cuando no, convertirlo en requisito puede complicar una tarea sencilla y hacerte descartar opciones que encajan mejor.

La aplicación pequeña tiene menos ubicaciones, menos historial público y muchas menos auditorías independientes acumuladas que Proton. Tampoco puede sustituirlo si mañana necesito publicar un servicio o recibir conexiones entrantes de forma constante.

Pero yo necesitaba completar una transferencia P2P manteniendo una conexión privada y sin añadir más configuración de la necesaria.

Al principio buscaba qué VPN todavía me permitía abrir un puerto sin sacrificar privacidad.

Terminé prefiriendo la que me hizo comprobar primero si tenía algún motivo para abrirlo.

Preguntas frecuentes

¿Qué hace realmente el port forwarding en una VPN?

Permite que una conexión iniciada desde fuera llegue a una aplicación situada detrás de la VPN. Eso puede mejorar la conectividad entrante y ser útil para servicios publicados o determinados escenarios de seeding.

¿Necesito port forwarding para descargar por P2P con privacidad?

No necesariamente. En la prueba del artículo, el cliente podía iniciar conexiones salientes y completar la transferencia sin un puerto entrante abierto. La privacidad y la conectividad entrante no son el mismo requisito.

¿Cuándo sí debería elegir una VPN con port forwarding?

Cuando necesitas alojar un servicio detrás de la VPN, recibir conexiones entrantes de forma constante o cuando tu uso de un tracker privado y el seeding dependen de esa conectividad.

¿Por qué OnlydogVPN tuvo sentido en la prueba si no ofrece port forwarding?

Porque el autor comprobó primero que su transferencia no dependía de esa función. Para ese uso concreto, una configuración más simple resolvía la tarea; si mañana necesitara un puerto entrante permanente, la propia historia descarta esta opción.