
Intentas conectarte a la VPN para trabajar desde casa o acceder a los sistemas de la empresa y aparece un error. A veces el error tiene un número como 619, 720 o 800. Otras veces simplemente dice «No se puede conectar» y se queda ahí. La VPN que antes funcionaba perfecto ahora no conecta y no sabes por qué.
Este problema tiene solución en la mayoría de los casos sin necesidad de llamar al soporte de tu empresa ni al proveedor de VPN. En este artículo te explicamos las causas más comunes y cómo resolverlas paso a paso, según el tipo de VPN que uses.
Tipos de VPN y por qué importa identificar el tuyo
La solución varía según qué tipo de VPN estás usando:
- VPN corporativa: La que configura el departamento de sistemas de tu empresa. Suele usar protocolos como L2TP, IKEv2 o un cliente propietario (Cisco AnyConnect, GlobalProtect, FortiClient).
- VPN personal: Servicios como NordVPN, ExpressVPN, Surfshark o similares. Tienen su propia aplicación y protocolo.
- VPN integrada de Windows: La que configuras directamente en Configuración > Red e Internet > VPN. Usa protocolos PPTP, L2TP/IPsec o IKEv2.
Errores comunes y qué significan
Los códigos de error de VPN en Windows te dicen mucho sobre la causa:
- Error 619: El puerto usado por la VPN está bloqueado. Generalmente es el firewall o el router bloqueando el protocolo.
- Error 720: No se pudo negociar la conexión PPP. Problema con el adaptador de red virtual o protocolos de red dañados.
- Error 800: No se puede conectar al servidor VPN. El servidor está caído, la dirección es incorrecta, o el firewall bloquea la conexión.
- Error 868: El nombre del servidor VPN no se puede resolver. Problema de DNS o la dirección del servidor es incorrecta.
- Error 691: Credenciales incorrectas o cuenta bloqueada por el servidor.
Paso 1: Verificar credenciales y datos del servidor
El error más simple y más común: contraseña vencida o datos del servidor incorrectos.
- Confirma con el administrador de sistemas o con tu proveedor de VPN que tus credenciales siguen activas.
- Verifica que la dirección del servidor VPN sea correcta (puede cambiar si la empresa actualizó su infraestructura).
- Si usas VPN corporativa, pregunta si vencieron tu contraseña de dominio — muchas VPNs corporativas usan las mismas credenciales del directorio activo.
- Intenta iniciar sesión desde la web o el portal del servicio para confirmar que tu usuario no está bloqueado.
Paso 2: Cambiar el protocolo de VPN
Si usas la VPN integrada de Windows y el protocolo actual no conecta, prueba con otro:
- Ve a Configuración > Red e Internet > VPN.
- Selecciona tu conexión VPN y clic en Opciones avanzadas.
- Haz clic en Editar.
- En el campo Tipo de VPN, cambia de Automático a uno específico:
- IKEv2: El más estable y seguro, recomendado para la mayoría de casos modernos.
- L2TP/IPsec con clave precompartida: Compatible con casi todos los servidores, aunque más lento.
- SSTP: Usa el puerto 443 (HTTPS), casi nunca bloqueado por firewalls o routers.
Si usas NordVPN, ExpressVPN u otro servicio personal, cambia el protocolo desde la configuración de la app (busca «Protocol» o «Protocolo») — prueba con OpenVPN o WireGuard.
Paso 3: Agregar excepción en el Firewall de Windows
Windows Defender puede bloquear el tráfico de VPN sin mostrarte un aviso claro:
- Presiona Windows + R, escribe
firewall.cply presiona Enter. - Haz clic en Permitir una aplicación o una característica a través del Firewall de Windows Defender.
- Busca el cliente de VPN en la lista. Si no está, haz clic en Permitir otra aplicación y navega hasta el ejecutable del cliente VPN.
- Marca tanto la red Privada como la Pública.
- Clic en Aceptar.
Para la VPN integrada de Windows, asegúrate de que Enrutamiento y acceso remoto esté permitido en el firewall.
Paso 4: Reiniciar y reparar los adaptadores de red
Los errores 720 y 619 frecuentemente se deben a adaptadores de red virtuales dañados o a la pila de protocolos TCP/IP corrupta. Solución:
Abre el Símbolo del sistema como administrador y ejecuta estos comandos en orden:
netsh winsock reset
netsh int ip reset
ipconfig /flushdns
Reinicia el computador después de ejecutarlos. Esto restablece la pila de red de Windows sin afectar tus archivos ni configuraciones.
Paso 5: Reinstalar el adaptador TAP (para VPNs con OpenVPN)
Las VPNs que usan el protocolo OpenVPN (NordVPN, ExpressVPN en modo OpenVPN, etc.) instalan un adaptador virtual llamado TAP. Si este adaptador está dañado, la VPN no puede establecer el túnel:
- Presiona Windows + X y selecciona Administrador de dispositivos.
- Busca la sección Adaptadores de red.
- Encuentra el adaptador TAP (suele llamarse «TAP-Windows Adapter» o «TAP-NordVPN»).
- Haz clic derecho y selecciona Desinstalar dispositivo.
- Desinstala y reinstala el cliente de VPN desde el sitio oficial — el instalador incluye el adaptador TAP.
Paso 6: Configurar VPN manualmente en Windows
Si el cliente de VPN falla pero tienes los datos del servidor, puedes configurar la conexión directamente en Windows:
- Ve a Configuración > Red e Internet > VPN.
- Haz clic en Agregar una conexión VPN.
- Proveedor de VPN: Windows (integrado).
- Completa el nombre de la conexión, la dirección del servidor, el tipo de VPN y tus credenciales.
- Clic en Guardar y luego en Conectar.
Para VPN corporativa con IKEv2, tu administrador de sistemas debe darte el certificado de servidor o la clave precompartida necesaria.
Errores comunes al intentarlo solo
- Cambiar configuraciones del firewall del router sin asesoría: Si abres puertos incorrectos, puedes exponer tu red. Solo abre los puertos necesarios para la VPN (UDP 500 y 4500 para IKEv2, TCP 443 para SSTP).
- Desinstalar y reinstalar el cliente sin reiniciar: Muchos drivers y adaptadores requieren reinicio para quedar completamente instalados.
- Ignorar el antivirus de terceros: Kaspersky, Bitdefender y ESET tienen firewall propio que puede bloquear VPN independientemente del Firewall de Windows.
- Asumir que el problema es del computador cuando puede ser el servidor: Si otros usuarios de la misma VPN tienen el mismo problema al mismo tiempo, el servidor está caído — no hay nada que hacer localmente.
Preguntas frecuentes
¿La VPN corporativa que antes funcionaba puede fallar después de una actualización de Windows?
Sí. Las actualizaciones de Windows pueden cambiar configuraciones de seguridad o protocolos de red que afectan clientes de VPN. En ese caso, la solución suele ser actualizar el cliente de VPN a la versión más reciente o reinstalarlo después de la actualización.
¿Mi proveedor de internet puede bloquear la VPN?
Algunos proveedores de internet bloquean ciertos protocolos de VPN, especialmente PPTP y L2TP. Si sospechas esto, cambia al protocolo SSTP (usa puerto 443, el mismo que HTTPS) o a WireGuard, que es difícil de bloquear.
¿Qué debo hacer si tengo el error 868 (no puede resolver el nombre)?
Cambia los servidores DNS de tu conexión de red. Ve a Configuración > Red e Internet, selecciona tu conexión, haz clic en Editar en DNS y usa
8.8.8.8
(Google) o
1.1.1.1
(Cloudflare). Después intenta conectar la VPN.
¿Es seguro usar VPN gratuita para trabajar?
Las VPNs gratuitas tienen limitaciones importantes: velocidad reducida, límite de datos y en algunos casos políticas de privacidad cuestionables. Para trabajo corporativo, usa siempre la VPN provista por tu empresa. Para uso personal, considera un servicio de pago reconocido.
Si después de seguir todos estos pasos la VPN sigue sin conectar, el problema puede estar en configuraciones de red más profundas, en políticas de grupo del dominio de la empresa o en un certificado vencido que requiere renovación. Un técnico puede conectarse remotamente para hacer el diagnóstico completo y solucionar el problema directamente, coordinando con el administrador de sistemas si es necesario.
🔗 Referencia técnica: solución a problemas de VPN en Windows según Microsoft
🚨 ¿Tu problema sigue sin resolverse?
Lo soluciono de forma remota en minutos — sin que tengas que llevar el computador a ningún lado.
