Guía
14 min de lectura11 ago 2026

TeamViewer funciona detrás de CGNAT: puertos y pruebas

Entiende por qué TeamViewer atraviesa CGNAT, cómo sigue la conexión y qué comprobar cuando el equipo remoto no aparece, el ID falla o la sesión va lenta.

Respuesta rápida

Sí, TeamViewer funciona detrás de CGNAT. Los dos equipos inician conexiones salientes hacia la infraestructura de TeamViewer y no necesitas una IPv4 pública ni abrir un puerto de entrada en el router. Para el mejor rendimiento, permite TCP/UDP 5938 saliente; TeamViewer puede recurrir a TCP 443 y, como último recurso, TCP 80.

Respuesta directa
Comprobado: 11 de agosto de 2026

Sí: TeamViewer funciona aunque tu operador use CGNAT

CGNAT impide que una conexión nueva de Internet llegue directamente a un puerto de tu router. TeamViewer usa otra ruta: cada dispositivo sale hacia los servidores de TeamViewer, negocia la sesión y busca la conexión más eficiente. Según su declaración de seguridad, aproximadamente el 70 % de las sesiones establece una ruta directa UDP o TCP incluso detrás de NAT y cortafuegos; el resto viaja cifrado por su red de routers.

Tu dispositivo remoto

Inicia una conexión saliente y solicita la sesión con el equipo autorizado.

TeamViewer: negociación y ruta

Los servidores maestros coordinan el enlace; la sesión usa ruta directa o router cifrado.

PC detrás de CGNAT

También sale hacia Internet, por lo que no espera una conexión pública entrante.

No depende del port forwarding

Las dos aplicaciones abren tráfico saliente. La IPv4 compartida del operador no tiene que reenviar una petición inesperada hasta tu PC.

Busca una ruta directa rápida

Cuando las redes lo permiten, TeamViewer conecta los extremos por UDP o TCP después de la negociación inicial para reducir recorrido y latencia.

Mantiene una ruta alternativa

Si el enlace directo no sale, la sesión puede circular por los routers de TeamViewer sin dejar de estar cifrada de extremo a extremo.

Identifica dónde se corta la conexión

Elige lo que ves ahora. La respuesta separa el acceso a Internet, la disponibilidad del host, la ruta y la licencia para que no culpes a CGNAT por cualquier aviso.

Cómo usar TeamViewer detrás de CGNAT

La configuración práctica es corta porque no hay que tocar el port forwarding. Prepara el host, valida la salida y haz una prueba desde una red realmente externa.

1

Confirma Internet y el estado del servicio

En ambos equipos, abre una web y comprueba que la hora del sistema sea correcta. Si el servicio oficial muestra una incidencia, espera a que se resuelva antes de cambiar el router o el firewall.
2

Instala y administra el equipo remoto

Para entrar cuando nadie está delante, instala TeamViewer Host o usa el cliente completo, selecciona “Administrar este dispositivo” e inicia sesión con tu cuenta. Mantén el equipo despierto y TeamViewer activo.
3

Permite los puertos salientes

Da prioridad a TCP y UDP 5938 saliente para TeamViewer. En una red corporativa, permite también los dominios master*.teamviewer.com y router*.teamviewer.com, siguiendo la política de TI de la organización.
4

Conecta desde la lista de dispositivos

Desde el cliente o web.teamviewer.com, abre Dispositivos, elige el PC remoto y pulsa Conectar. Usa tu cuenta y los permisos configurados; no hace falta conocer la IP pública compartida.
5

Repite la prueba desde otra conexión

Prueba con el móvil sin Wi‑Fi o desde otra casa. Si conecta, la ruta completa funciona detrás de CGNAT. Si solo falla en una red concreta, céntrate en su firewall, proxy o filtrado saliente.

Puertos de TeamViewer: valida la salida, no la entrada

TeamViewer prueba estos puertos salientes en orden. La mejor comprobación es observar si el cliente aparece en línea y completa una sesión desde otra red.

Puerto y protocoloUsoQué hacer
TCP/UDP 5938Ruta principal, con mejor rendimiento y fiabilidad.Permite tráfico saliente de TeamViewer y UDP para favorecer la ruta directa.
TCP 443Alternativa cuando 5938 no está disponible.Comprueba proxy, inspección TLS y reglas de salida si el cliente sigue sin estar listo.
TCP 80Último recurso, con más sobrecarga y sin reconexión automática.Úsalo como señal de compatibilidad básica y recupera 5938 o 443 para una sesión más estable.

TeamViewer no conecta: orden de diagnóstico

Lo que vesComprueba primeroSiguiente paso útil
“No listo. Compruebe su conexión”Internet, estado del servicio y salida 5938/443.Permite el proceso y los dominios oficiales en firewall o proxy.
El PC de casa aparece desconectadoEnergía, suspensión, Host activo y asignación a la cuenta.Configura acceso desatendido y prueba antes de salir de casa.
El ID existe, pero el socio no conectaVersión, permisos, bloqueo/lista permitida y fecha del sistema.Actualiza ambos extremos y prueba desde otra red para aislar el filtrado.
La imagen tarda o se cortaUDP 5938, Wi‑Fi, carga del equipo y tráfico concurrente.Prueba cable, pausa descargas y compara una conexión móvil.
Mensaje de uso comercialEl tipo real de uso y la licencia de la cuenta.Solicita revisión si es personal o usa una licencia profesional adecuada.
Ruta privada adicional

NordVPN Meshnet para entrar por una red privada propia

TeamViewer ya resuelve el acceso de pantalla detrás de CGNAT. Meshnet añade valor cuando también quieres llegar por una IP privada a RDP, SSH u otros servicios entre tus dispositivos: enlazas los equipos aprobados y accedes sin exponer un puerto público.

Función

Meshnet asigna un nombre y una IP privada a cada dispositivo enlazado.

Ventaja

Los equipos se encuentran detrás de CGNAT sin abrir el router a Internet.

Beneficio

Accedes a tu PC y a servicios privados con una ruta independiente y permisos por dispositivo.

Evidencia

La documentación oficial incluye una guía completa de escritorio remoto sobre Meshnet.

Preguntas sobre TeamViewer y CGNAT

Fuentes oficiales

Compartir este artículo