Cómo acceder a SFTPGo desde Internet usando Tailscale

Última actualización: 18/08/2026

  • Tailscale permite crear una red privada cifrada entre dispositivos sin necesidad de abrir puertos en el router ni configurar firewalls complejos.
  • La herramienta utiliza el protocolo WireGuard para establecer conexiones punto a punto seguras, eliminando la dependencia de servidores VPN tradicionales.
  • Es posible acceder a servicios específicos mediante la IP virtual de Tailscale o usar MagicDNS para conectar dispositivos a través de nombres fáciles de recordar.

Cómo acceder a SFTPGo desde Internet usando Tailscale

¿Cómo acceder a SFTPGo desde Internet usando Tailscale? Si alguna vez has intentado montar un servidor de archivos como SFTPGo y te has topado con el muro de la configuración del router, sabrás que es un auténtico quebradero de cabeza. Entre abrir puertos, lidiar con el CG-NAT de algunos proveedores y el miedo a dejar la puerta abierta a intrusos, la cosa se vuelve tediosa. Por suerte, existen alternativas modernas que hacen que todo este proceso sea pan comido, permitiéndonos conectar máquinas remotas como si estuvieran en la misma habitación.

Aquí es donde entra en juego Tailscale, una herramienta que básicamente redefine la forma en que entendemos las redes privadas. En lugar de pelearse con certificados y configuraciones de VPN tradicionales que son un dolor de muelas, Tailscale nos ofrece una malla de red cifrada extremadamente ligera. Gracias a esto, puedes acceder a tu instancia de SFTPGo desde tu móvil, laptop o cualquier otro dispositivo, sin importar en qué parte del mundo estés, manteniendo la seguridad al máximo nivel.

usar Escritorio Remoto a través de Tailscale
Related article:
Cómo usar Escritorio Remoto a través de Tailscale

¿Qué es exactamente Tailscale y cómo funciona?

Detalle de cables Ethernet conectados a un servidor, simbolizando la conectividad de red y la infraestructura técnica.

Para ponerlo en palabras sencillas, Tailscale crea una red privada virtual (una tailnet) donde todos tus dispositivos se ven entre sí. Lo más potente es que se apoya en WireGuard, un protocolo de VPN moderno que es increíblemente rápido y seguro, ya que está integrado directamente en el kernel de Linux. A diferencia de las VPN de toda la vida, Tailscale no obliga a que todo el tráfico pase por un servidor central; en su lugar, establece conexiones punto a punto directas entre los dispositivos.

Contenido exclusivo - Clic Aquí  Solución de Problemas Comunes de Chromecast.

Cuando dos equipos quieren hablar, Tailscale utiliza una técnica llamada NAT traversal. Esto significa que es capaz de saltarse las restricciones de los routers sin que tengas que tocar una sola regla del firewall. Si la red es excesivamente restrictiva y no permite la conexión directa, el sistema utiliza unos servidores de relevo llamados DERP, pero no te preocupes: los datos siguen viajando cifrados de extremo a extremo, por lo que Tailscale nunca puede leer tu información.

Instalación y primeros pasos en diferentes sistemas

Persona utilizando una aplicación de conexión segura en su smartphone para acceder a recursos remotos de forma privada.

Poner esto en marcha es ridículamente rápido. En sistemas Linux como Ubuntu, basta con ejecutar un comando de instalación y luego autenticar el equipo con sudo tailscale up. Este comando te dará un enlace que, al abrirlo en el navegador, vinculará la máquina a tu cuenta (ya sea de Google, GitHub o Microsoft). Una vez hecho esto, el servidor recibirá una dirección IP virtual (normalmente en el rango 100.x.x.x) que será permanente.

En Windows y macOS el proceso es aún más sencillo, ya que solo hay que descargar el instalador oficial o usar la App Store. Una vez que el cliente está activo y logueado, verás que tu servidor de SFTPGo y tu teléfono Android aparecen en el panel de control de Tailscale. Para comprobar que todo va bien, puedes usar el comando tailscale status para ver quién está conectado o hacer un ping a la IP del servidor desde el símbolo del sistema.

Related article:
Acceso Remoto Desde Teléfono Tablet

Accediendo a SFTPGo y otros servicios

Uso de una laptop con conexión cifrada en un entorno moderno para gestionar un servidor de archivos de forma segura.

Una vez que tienes tus dispositivos en la misma tailnet, acceder a SFTPGo es tan simple como escribir la IP de Tailscale del servidor seguida del puerto donde corre el servicio en tu navegador o cliente SFTP. Por ejemplo, si tu servidor tiene la IP 100.10.20.30 y SFTPGo usa el puerto 8080, simplemente entrarías en 100.10.20.30:8080. Ya no hay necesidad de abrir el puerto 80 o 443 en el router de tu casa, aunque si necesitas obtener acceso a archivos remotos con Cyberduck, este método es ideal.

Contenido exclusivo - Clic Aquí  Cómo arreglar una fuga de memoria en Windows 10

Para evitar tener que memorizar números molestos, puedes activar MagicDNS desde la consola de administración. Esta función permite que cada dispositivo tenga un nombre estable. Así, en lugar de usar la IP, podrías entrar simplemente usando sftpgoserver:8080, lo cual es mucho más cómodo y profesional.

Configuraciones avanzadas: Nodos de salida y Subredes

Mujer trabajando con una laptop en el exterior, ilustrando la libertad de acceder a SFTPGo desde cualquier parte del mundo mediante Tailscale.

Hay situaciones donde quieres que un dispositivo actúe como puerta de enlace para otros. Al configurar un equipo Linux con la etiqueta –advertise-exit-node, puedes hacer que todo el tráfico de internet de tu móvil pase por ese servidor, cifrando así tu navegación en redes WiFi públicas. Para que esto funcione, debes habilitar el IP forwarding en el archivo sysctl.conf del servidor y luego autorizar el nodo de salida en el panel web de Tailscale.

Otra función muy útil es el anuncio de rutas mediante –advertise-routes. Esto sirve para acceder a dispositivos de tu casa que NO tienen Tailscale instalado (como una impresora o un NAS antiguo). Al anunciar la subred local (por ejemplo, 192.168.1.0/24), Tailscale actúa como un puente. Sin embargo, hay que tener mucho cuidado con esto: si configuras una ruta demasiado amplia y el servidor que hace de puente se apaga, podrías perder el acceso a otras IPs de tu red local o causar conflictos de enrutamiento que tiren abajo la conexión de tu router.

Cómo acceder a Jellyfin fuera de casa acceso remoto
Related article:
Cómo acceder a Jellyfin fuera de casa: Guía completa para acceso remoto

Solución de problemas comunes

Si notas que puedes hacer ping pero no accedes al servicio, lo más probable es que el firewall interno del sistema operativo (como Windows Defender o ufw en Linux) esté bloqueando el puerto específico. No basta con que Tailscale conecte las máquinas; el sistema operativo debe permitir que el tráfico llegue a la aplicación. Asegúrate de crear una regla que permita el tráfico entrante en el puerto de SFTPGo.

Contenido exclusivo - Clic Aquí  ¿Cómo abro MSI Afterburner?

Otro problema recurrente ocurre cuando se intenta cambiar la máscara de subred del router para organizar mejor los servicios. Si cambias la máscara en el router pero no en el servidor o en la configuración de Tailscale, romperás la comunicación interna. Lo ideal es mantener las máscaras idénticas en todos los puntos de la red para evitar que el NAS o el servidor de archivos queden aislados.

Utilizar Tailscale para gestionar el acceso a SFTPGo elimina la fricción técnica de las redes tradicionales, permitiendo una interconexión segura mediante WireGuard, la gestión sencilla de nombres con MagicDNS y la posibilidad de saltar el CG-NAT sin complicaciones. Aunque ofrece funciones potentes como los nodos de salida y el enrutamiento de subredes, la clave del éxito reside en mantener una configuración de firewall coherente y evitar cambios drásticos en las máscaras de red locales para garantizar que la conectividad sea estable y privada.

ver Plex en remoto
Related article:
Cómo ver Plex en remoto: acceso, VPN, compartición y control