Pues sí, el acceso remoto a Jellyfin está al alcance de cualquier usuario de forma gratuita: poder disfrutar de tu propio Netflix personalizado con tus contenidos desde cualquier lugar, con cualquier dispositivo.
Para poder hacerlo debes tener ya instalado tu programa servidor de Jellyfin en un PC o Mac que tengas en casa o la oficina. Si no lo has hecho pásate por nuestra guía paso a paso y en unos minutos lo tienes listo. En cambio, si ya lo tienes funcionando necesitas:
- Acceso a la configuración de router (y saber lo que haces dentro, al menos unas nociones básicas de redes, puertos, mapeos… que si no la liamos).
- Acceso a la configuración del servidor Jellyfin (en el PC o Mac donde lo tengas configurado).
- Si tienes una IP pública dinámica, un DNS dinámico gratuito: DuckDNS o No-IP. No hace falta pagar por esto; DynDNS ya no tiene plan gratis.
En líneas generales, tu servidor de Jellyfin ya es accesible desde toda tu red privada. Es decir, cualquier dispositivo que está conectado por WiFi o por cable a tu router o repetidor dentro de tu red de casa o de la oficina, puede acceder a la IP del servidor de Jellyfin por el puerto asignado por el programa. Lo que necesitamos hacer ahora es lo mismo, pero accesible desde fuera de tu router, es decir, desde internet. Es decir, acceso remoto a todas tus pelis, series, música y fotos.
Para ello es necesario modificar algunos parámetros del router, por lo que te rogamos que no cambies nada en tu router si no sabes muy bien lo que haces. Podrías alterar la conexión de tu casa y quedarte sin internet o abrir agujeros de seguridad importantes. Si no estás seguro, busca a un profesional que pueda ayudarte o hacerlo directamente (pueden hacerlo en remoto normalmente). Como cada router tiene una interfaz de configuración diferente, es imposible elaborar una guía paso a paso pautada para cada modelo de router. Por eso necesitamos que comprendas bien el proceso. Si estás listo/a, comencemos:
Configuración del servidor Jellyfin para acceder desde cualquier lugar
Para acceder a tus contenidos de Jellyfin desde fuera de casa, necesitarás llevar a cabo los siguientes pasos:
- Asegúrate de tener una conexión a Internet estable y de que tu servidor Jellyfin esté correctamente configurado y en funcionamiento en tu red local.
- Accede a la configuración de tu router y busca la opción de reenvío de puertos. En la mayoría de los routers, esta opción se encuentra en la sección de «avanzado» o «avanzadas«.
- Crea una regla de reenvío de puertos para el servidor Jellyfin. Necesitarás especificar el puerto externo (el puerto que se utilizará para acceder al servidor desde Internet) y el puerto interno (el puerto que se utiliza para acceder al servidor en la red local). El puerto predeterminado para Jellyfin es 8096, pero puedes usar cualquier puerto que desees siempre y cuando no esté en uso por otro servicio. Intenta no complicarte de momento y utiliza el que viene por defecto. Ya lo cambiarás si es necesario.
- Asegúrate de que la regla de reenvío de puertos esté habilitada. En algunos routers, esto se hace marcando una casilla de verificación o haciendo clic en un botón de «habilitar«.
- Descubre tu dirección IP pública. Puedes hacerlo empleando una herramienta en línea como esta. Esta es la dirección IP que se usará para acceder a tu servidor desde Internet.
- Abre un navegador en cualquier dispositivo conectado a Internet y escribe la dirección IP pública seguida del puerto externo que especificaste en el paso 3. Por ejemplo, si tu dirección IP pública es 203.0.113.7 y el puerto externo es 8096, escribirías «203.0.113.7:8096» en la barra de direcciones (203.0.113.7 es una dirección de ejemplo: pon la tuya). Ojo a la forma: ningún trozo de una IP pasa de 255, así que si ves un número mayor, ese no es tu sitio. Si todo ha ido bien debería ver tu página de inicio de Jellyfin.
- Inicia sesión en Jellyfin con tu nombre de usuario y contraseña. Una vez que hayas iniciado sesión, podrás acceder a tus contenidos de Jellyfin desde cualquier lugar y con cualquier dispositivo conectado a Internet.
¿Por qué no entro a Jellyfin desde fuera de casa?
Siete preguntas de sí o no, ordenadas de lo más probable a lo más raro. Al final tienes un diagnóstico con nombre y qué hacer. No se envía nada a ningún sitio: todo se resuelve en tu navegador.
Diagnóstico
Ver el árbol completo en texto
Las mismas siete preguntas y los ocho diagnósticos, seguidos. Es el árbol del que se alimenta la herramienta de arriba.
¿Entras a Jellyfin desde dentro de casa, escribiendo la dirección local del servidor en el navegador?
Algo del estilo
http://192.168.1.50:8096. El 8096 es el puerto HTTP por defecto.Sí: pasa a la pregunta 2. No: Todavía no es un problema de acceso remoto.
Cuando pruebas desde fuera, ¿estás de verdad fuera de la red de casa?
Vale la prueba con datos móviles y el WiFi del teléfono apagado. No vale desde el WiFi de casa.
Sí: pasa a la pregunta 3. No: La prueba no vale, repítela bien.
¿Está permitido el acceso remoto, tanto en el servidor como en tu usuario?
Son dos interruptores distintos: Redes, Remote Access Settings para todo el servidor; y Usuarios, Editar usuario, «Allow remote connections to this server» para cada persona.
Sí: pasa a la pregunta 4. No: El servidor tiene cerrada la puerta de fuera.
Mira la IP WAN que muestra tu router y compárala con la que te dice una web de «cuál es mi IP». ¿Es el mismo número?
Ábrelo desde el WiFi de casa para que la web vea la salida de tu conexión. Si los dos números no coinciden, no es un despiste: es un dato.
Sí: pasa a la pregunta 5. No: Tienes CGNAT.
¿Has creado en el router la regla que manda el puerto 8096 hacia el servidor?
Búscala en tu router por «port forwarding», «redirección de puertos» o «servidores virtuales».
Sí: pasa a la pregunta 6. No: El puerto no está redirigido.
¿La IP local del servidor sigue siendo exactamente la que pusiste en esa regla?
Míralo en el propio equipo donde corre Jellyfin y compáralo con lo que hay escrito en el router. Tienen que ser el mismo número, dígito a dígito.
Sí: pasa a la pregunta 7. No: La regla del router apunta a una máquina que ya no está ahí.
La dirección que usas desde fuera, ¿es una IP pública que anotaste a mano un día?
Si es algo como
http://81.34.12.7:8096en vez de un nombre tipomicasa.duckdns.org, la respuesta es sí.Sí: Tu IP pública ha cambiado. No: Queda el tramo entre tu router y el servidor.
Todavía no es un problema de acceso remoto
Si el servidor no responde ni dentro de casa, lo de fuera no puede funcionar. Arregla esto primero y el resto del árbol tendrá sentido.
Comprueba tres cosas: que el servicio de Jellyfin está arrancado, que la dirección local que escribes es la del equipo donde corre, y que el puerto no está cambiado.
- Puertos por defecto:
8096/TCPpara HTTP y8920/TCPpara HTTPS. El 8920 no se usa a menos que actives HTTPS, porque eso pide certificado. - El
7359/UDPes el del descubrimiento de clientes en la red local, y ese no se puede configurar. - Si alguien te dijo que el puerto se cambia en
system.xml, es falso desde la 10.8.0: los puertos viven ennetwork.xml, enInternalHttpPortyPublicHttpPort.
Fuente: Documentación de red de Jellyfin y código de la 10.11.11 (NetworkConfiguration.cs), consultados el 12-08-2026.
La prueba no vale, repítela bien
Desde el WiFi de casa no puedes distinguir si el problema está en tu router o en tu servidor. Sal de la red: datos móviles, WiFi del teléfono apagado, y vuelve aquí con el resultado.
Y si lo que intentabas era llegar por DLNA, la documentación lo cierra en una frase: «Using DLNA remotely is not possible.» DLNA solo funciona dentro de casa, por diseño.
Fuente: Documentación de DLNA de Jellyfin, consultada el 12-08-2026.
El servidor tiene cerrada la puerta de fuera
Son dos permisos independientes y hace falta que los dos estén abiertos. Uno vale para todo el servidor y el otro va persona a persona.
- Permiso general: Redes, Remote Access Settings.
- Permiso por persona: Usuarios, Editar usuario, casilla «Allow remote connections to this server».
- Rangos de tu red local: Redes, Local Networks, en notación CIDR separada por comas.
- Si entras por un proxy inverso, revisa el ajuste de «known proxies». Mal puesto, los permisos de fuera no funcionan aunque estén marcados.
Fuente: Documentación de red de Jellyfin, consultada el 12-08-2026.
Tienes CGNAT
Tu router no tiene una IP pública propia: sale a internet por un equipo de tu operador que la comparte con más clientes. Por eso los dos números no coinciden.
Consecuencia directa: abrir puertos en tu router no va a servir de nada, porque el puerto que abres no es el que ve internet. No es culpa de Jellyfin ni de tu configuración.
Hay tres salidas, y las tres están documentadas por el propio proyecto: Tailscale, una VPN para entrar en tu red, o un VPS que haga de proxy inverso hacia tu casa. También puedes preguntar a tu operador si te da una IP pública.
- Jellyfin documenta Tailscale exactamente para esto: «It provides an effective alternative in situations where opening ports is undesirable or not feasible, such as when the network is behind a carrier-grade NAT (CGNAT), or if your ISP blocks incoming traffic on certain ports.»
- El plan Personal de Tailscale es gratis, con dispositivos ilimitados y hasta 6 usuarios. El precio real es otro: cada cliente necesita Tailscale instalado, y para invitar a alguien de fuera esa persona necesita cuenta propia de Tailscale.
- Si el proxy inverso entra por Tailscale, añade su IP de Tailscale al ajuste «known proxies» de Jellyfin.
- Sobre Cloudflare Tunnel, la letra pequeña que casi nadie cuenta: los términos de servicio de Cloudflare del 02-06-2026 dicen que servir vídeo por su CDN sin contratar un servicio de pago suyo puede acabar con tu acceso limitado. La palabra «Tunnel» no aparece ni una vez en ese texto. Y la famosa «sección 2.8» ya no existe: se retiró en mayo de 2023.
Fuente: Documentación de Tailscale en jellyfin.org, precios de Tailscale y Service-Specific Terms de Cloudflare (02-06-2026), consultados el 12-08-2026.
El puerto no está redirigido
Sin esa regla en el router, nada de lo que llega de fuera sabe a qué equipo de tu casa ir. Pero antes de crearla, lee lo que dice el propio proyecto: «Opening a port directly to the Internet is therefore insecure and not recommended.»
Jellyfin documenta cuatro vías para llegar desde fuera, en este orden: abrir los puertos directamente (marcada como no recomendada), un proxy inverso, una VPN, o un VPS que haga de proxy inverso hacia tu red.
- Si aun así abres el puerto, redirige el
8096/TCPa la IP local del servidor. - El
7359/UDPdel autodescubrimiento no se abre nunca hacia fuera: «Automatic discovery only works locally and should not be exposed externally.» - Si vas a exponerlo, monta HTTPS en un proxy inverso, no en el propio Jellyfin: «it is strongly recommended to handle HTTPS termination separately on a reverse proxy». Y nada de certificados autofirmados, que la documentación los desaconseja expresamente.
Fuente: Documentación de red de Jellyfin, consultada el 12-08-2026.
La regla del router apunta a una máquina que ya no está ahí
El router entrega el tráfico a la IP local que le dijiste. Si esa IP ha cambiado, la regla sigue viva y sigue entregando, pero a otro equipo de tu casa. Desde fuera se ve igual que si no hubiera nada.
Arréglalo en dos pasos: primero fija la dirección del servidor, con una reserva por MAC en el router o poniéndole IP estática en el equipo; después rehaz la regla del router con esa dirección.
Este punto es de tu red, no de Jellyfin: no sale de la documentación del proyecto, es la comprobación que toca hacer aquí.
Fuente: Comprobación de red del lector. No procede de la documentación de Jellyfin y no se presenta como tal.
Tu IP pública ha cambiado
Salvo que hayas contratado IP fija, ese número se renueva cada cierto tiempo. La dirección que anotaste deja de valer sin avisarte de nada, y el síntoma es exactamente el tuyo: funcionaba y un día dejó de funcionar.
La solución es no depender del número: un nombre que se actualice solo cada vez que la IP cambia. Es lo que hace un DNS dinámico.
- DuckDNS se anuncia como DNS dinámico gratuito alojado en AWS, y no pide tarjeta.
- No-IP mantiene un plan gratuito con 1 hostname, actualizaciones de DNS dinámico y redirecciones, y lo describe como «no credit card required, ever».
- Si alguien te manda a DynDNS: Oracle compró Dyn en 2016 y retiró el DNS estándar gratuito, así que hoy ese consejo lleva a un muro de pago. Este último punto va con fuentes secundarias y la fecha exacta del cierre no está cerrada.
Fuente: Portadas de DuckDNS y No-IP, consultadas el 12-08-2026. El dato de Dyn procede de prensa especializada, no de fuente primaria.
Queda el tramo entre tu router y el servidor
Has descartado lo más probable. Quedan tres sospechosos, y este es el orden en que conviene mirarlos.
- 1. Algo en el propio equipo bloquea la entrada. Cortafuegos del sistema o antivirus: comprueba que el
8096/TCPentrante está permitido en la máquina donde corre Jellyfin. Esto no sale de la documentación de Jellyfin; es la comprobación que queda por hacer. - 2. Tu operador bloquea la entrada en ese puerto. El propio proyecto lo menciona al recomendar Tailscale: «if your ISP blocks incoming traffic on certain ports». Prueba a publicar otro puerto externo hacia el mismo 8096 interno, o pásate a Tailscale.
- 3. Tienes puesta una Base URL. Servir Jellyfin en una subruta rompe HDHomeRun, el plugin de DLNA, Sonarr, Radarr y MrMC; y en la app de Android TV el campo Host tiene que incluir la Base URL o la conexión falla. Ojo también al revés: quitar una Base URL que ya existía deja todas las URL antiguas devolviendo 404.
Fuente: Documentación de red de Jellyfin y documentación de Tailscale en jellyfin.org, consultadas el 12-08-2026. El punto 1 es comprobación del lector, no dato del proyecto.
Qué no cubre este diagnóstico. Dos de los ocho diagnósticos no salen de la documentación de Jellyfin y van marcados como tales: el cortafuegos del propio equipo y la IP local que cambia sola. Son comprobaciones de tu red, no afirmaciones del proyecto. Todo lo demás está verificado contra fuente primaria el 12-08-2026.
Esta web no está afiliada al proyecto Jellyfin, no aloja ni enlaza contenido protegido por derechos de autor, y esta herramienta no envía ni guarda ningún dato tuyo.
¿Y si no funciona?
Si no puedes acceder a tus contenidos de Jellyfin desde fuera de casa después de seguir los pasos que he mencionado, aquí hay algunas cosas que puedes probar para solucionar el problema: Si ya las has probado todas, el repaso ordenado está en las nueve causas de que Jellyfin no entre desde fuera de casa, cada una con la prueba que la descarta.
- Asegúrate de que has seguido los pasos correctamente: Revisa los pasos que te he mencionado para asegurarte de que no has saltado ninguno o de que no has cometido ningún error.
- Verifica la conexión a Internet: Asegúrate de que tienes una conexión a Internet estable y de que no hay problemas con tu router o con tu proveedor de Internet. Hay proveedores que utilizan un sistema llamado CGNAT que impiden que puedas mapear un puerto de forma efectiva. Algunos permiten desactivarlo pagando una cuota más alta (el caso de DIGI en España) o simplemente solicitándolo. Y si no te lo quitan, la salida es acceder a Jellyfin sin abrir puertos, con Tailscale, un túnel o un VPS.
- Verifica la configuración del router: Asegúrate de que has configurado correctamente el reenvío de puertos en tu router y de que la regla de reenvío de puertos está habilitada. También puedes probar reiniciar el router para ver si esto ayuda. A veces se olvida activarla aunque la hayas configurado o simplemente los cambios no se activan hasta que reinicias el router.
- Verifica la configuración del servidor Jellyfin: Asegúrate de que el servidor Jellyfin está correctamente configurado y en funcionamiento en tu red local. Comprueba desde un móvil, SmartTV o PC si puedes acceder conectados al mismo WiFi. También puedes probar reiniciar el servidor para ver si esto ayuda.
- Verifica que Windows no considere tu conexión actual como pública, sino como privada. Esto detendría el tráfico externo y no permitiría peticiones al servidor de Jellyfin. Echa un vistazo a esta guía para hacerlo.
- Comprueba la dirección IP pública: asegúrate de que estás usando la dirección IP pública correcta. Si la tuya es dinámica, cambiará sola y tendrás que ponerle un nombre con un DNS dinámico gratuito como DuckDNS o No-IP.
- Verifica el firewall: Si tienes un firewall habilitado en tu router o en tu servidor, asegúrate de que no está bloqueando el acceso al servidor. A veces es el propio firewall de Windows o Mac el que impide la conexión.
Y si nada de este te ayuda, te sugiero que lo pongas en los comentarios para que podamos echarte una mano.
13 comments
Pedro
No soy capaz de conectarme con el servidor Jellyfin desde fuera de casa
Hice los siguientes pasos:
Tenía una ip publica dinámica, entré en el router y la convertí en ip pública estática, esto en el ordenador donde tengo alojado el servidor Jellyfin
Abri el puerto 8096
Bajé el cliente Jellyfin e intento entrar desde fuera poniendo la ip pública estática:8096 y no soy capaz de acceder
En casa no tengo problema para conectarme
Que estoy haciendo mal
Hector
despues de haber abierto el puerto puedo conectarme desde fuera, pero me sale una pagina pidiéndome conectar al servidor… y eso no me funciona, falla la conexión pero el servidor esta UP
Miguel Ángel G.P.
Por el segundo mensaje ya lo has visto tú solo, y tienes razón: son dos direcciones distintas.
La IP privada (192.168.x.x) es la que usas dentro de casa. La IP pública es la que te da tu operador y la que se usa desde fuera. Lo que el router te deja fijar es la privada del equipo servidor (reserva por DHCP); la pública no depende de ti.
Si con la pública y el puerto no entras desde fuera, comprueba en este orden: (1) que estás probando desde datos móviles, no desde el WiFi de casa —desde dentro, muchos routers no dejan salir y volver a entrar—; (2) que tu operador no te da CGNAT: mira en el router cuál es tu IP WAN y compárala con la que te dice cualquier web de «cuál es mi IP»; si NO coinciden, tienes CGNAT y abrir puertos no va a funcionar nunca; (3) que el cortafuegos de Windows tiene la red marcada como privada, no como pública.
Pedro
Me parece que me estoy haciendo un lio , donde digo ip pública es ip privada dinámica o estática que me vale para conectarme en casa, y lo que tendría que poner sería la ip pública seguida del puerto para hacerlo desde fuera. Estoy en lo cierto?
Jesus Donado
Yo quiero compartir la cuenta Jellyfin fuera de casa de la Red, y quiero que pueda funcionar
Jesus Donado
Debería colocar una imagen en la ubicación de Jellyfin, y pueda funcionar esta Red fuera de casa, como un Administrador
Alejandro
Ya hice los pasos para poder conectarme desde fuera de mi red local e hice las modificaciones a mi router sin éxito, podrán ayudarle para verificar si hice las conexiones correctamente se los agradecer de antemano
Fernando Barcelo
Tengo Jellyfin instalado en un docker accesible desde fuera de casa mediante un tunel a pitunnel.com.
Hasta hace unos días podia accederlo sin problemas desde fuera de casa a traves de https://*.com
Ahora comenzó a aparecer una opción que me solicita «Seleccionar servidor» el cuál presenta el siguiente error »
Conexión fallida
No podemos conectarnos al servidor seleccionado en este momento. Asegúrese de que se esté ejecutando e intente nuevamente.» en forma independiente de la información que le ponga
Los valores con los que he intentado son (en todos intenté con https, con http y con el dominio/IP pura sin aclarar protocolo)
Alejandro
Ya hice los pasos para poder conectarme desde fuera de mi red local e hice las modificaciones a mi router sin éxito, podrán ayudarle para verificar si hice las conexiones correctamente se los agradecer de antemano
Natalia
Me ha estado funcionando el servidor perfectamente durante meses, pero de un día para otro no puedo acceder desde fuera de la red wifi, he estado verificando todo, y todo parece correcto, no sé qué hacer.
Miguel Ángel G.P.
Que funcione meses y deje de funcionar de un día para otro sin tocar nada apunta casi siempre a una de estas tres, por orden de probabilidad:
1. Te ha cambiado la IP pública. Es lo más común: los operadores la rotan. Comprueba cuál tienes ahora y prueba con ella; si es eso, la solución definitiva es un DNS dinámico gratuito (DuckDNS o No-IP) para no volver a mirarlo nunca.
2. El router se reinició y perdió la regla de apertura de puertos, o cambió la IP interna del PC del servidor. Entra al router y comprueba que la regla sigue ahí y apunta a la IP correcta; conviene reservar esa IP por DHCP.
3. Tu operador te ha pasado a CGNAT (pasa al cambiar de tarifa o al renovar el router). Compara la IP WAN que ves en el router con la que te dice una web de «cuál es mi IP»: si no coinciden, es esto, y entonces hay que ir por VPN o túnel.
Dentro de casa seguro que sigue funcionando: eso confirma que el servidor está bien y el problema es del camino.
Paco
Me conecto perfectamente a mi red desde internet, pero los vídeos se paran al reproducir. Alguna idea?
Miguel Ángel G.P.
Que entres bien y luego se pare a mitad es un problema de caudal, no de configuración de acceso.
Dos causas, y se distinguen fácil: pon el vídeo y, mientras se corta, mira Panel de control → Actividad. Si dice «Transcodificando», tu CPU no da abasto y la solución es activar aceleración por hardware o bajar la calidad en el cliente. Si dice «Reproducción directa», entonces es tu subida de Internet: una película 1080p pide 10-15 Mbps y muchas conexiones domésticas no llegan.
Arreglo rápido para el segundo caso: en la app, ajusta la calidad de reproducción remota a 4 u 8 Mbps. Se ve perfectamente y deja de cortarse.