XDA publicó un artículo este mes sobre dejar una aplicación de acceso remoto de pago por una autohospedada, y las matemáticas son las mismas que muchos administradores siguen encontrando. Los precios por usuario de TeamViewer, las auditorías de uso comercial de AnyDesk y el aumento de suscripciones de Splashtop todos impulsan hacia una solución autohospedada, y esa solución finalmente funciona. Probamos ocho de las mejores aplicaciones para acceso remoto autohospedado en Windows, macOS y Linux, cubriendo control completo de escritorio, puertas de enlace basadas en navegador, gestión de flotas basada en agentes y acceso a nivel de red. Cada una se ejecuta en hardware que posees, desde una Raspberry Pi hasta una VM corporativa.
El criterio de cada elección: qué tan rápido se instala en una caja Ubuntu simple, cómo se mantiene la latencia en un enlace de 200 ms y si la licencia permite que un equipo pequeño o un homelab lo use realmente sin una carta de auditoría.
Qué buscar en una aplicación de acceso remoto autohospedada
Una lista de verificación breve separa las herramientas que sobreviven a un despliegue real de las que solo existen en publicaciones de blog.
- Infraestructura de conexión autohospedada. El punto completo es que ningún relé de proveedor externo ve tu sesión. Las herramientas que se enrutan a través de la nube de un proveedor no pasan esta prueba.
- Licencia genuinamente gratuita para tu caso de uso. Léela antes de desplegar. RustDesk y Guacamole son de código abierto; NoMachine es propietaria pero gratuita solo para uso personal.
- Alcance multiplataforma. Los administradores de Windows tienden a tener un servidor Linux y un Mac en algún lugar de la mezcla. Una herramienta que solo maneja dos de tres limita el caso de uso.
- Instalación razonable. Un manual de veinte páginas con dos bases de datos y un proxy inverso está bien para un fin de semana de homelab. No está bien para una herramienta de soporte familiar.
- Cifrado moderno. TLS de extremo a extremo, no el esquema VNC basado en DES de 1998. Cada elección aquí usa TLS o WireGuard.
- Autenticación sensata. LDAP, OIDC o al menos una contraseña con 2FA. Cualquier cosa que se encuentre en internet público sin uno de estos no es acceso remoto, es una invitación a la ocupación.
Comparación rápida
| Aplicación | Mejor para | Plataformas | Licencia | Costo |
|---|---|---|---|---|
| RustDesk | Reemplazo de TeamViewer | Windows, macOS, Linux | AGPL / GPL | Gratis (autohospedado) |
| Apache Guacamole | Acceso basado en navegador a RDP/VNC/SSH | Servidor Linux, cualquier navegador | Apache 2.0 | Gratis |
| MeshCentral | Gestión de flotas de puntos finales | Windows, macOS, Linux | Apache 2.0 | Gratis |
| Remotely | Soporte remoto bajo demanda | Windows, macOS, Linux | GPLv3 | Gratis |
| NoMachine | Opción de uso personal de baja latencia | Windows, macOS, Linux | Propietaria | Gratis personal |
| TigerVNC | Línea de base VNC clásica | Windows, macOS, Linux | GPLv2 | Gratis |
| Moonlight + Sunshine | Escritorio y juegos de alta frecuencia | Windows, macOS, Linux | GPLv3 | Gratis |
| Tailscale SSH | SSH sin clave sobre malla WireGuard | Windows, macOS, Linux | Cliente MIT; servicio freemium | Gratis personal |
Las 8 aplicaciones de acceso remoto autohospedadas para probar
1. RustDesk — mejor reemplazo de TeamViewer
RustDesk es el reemplazo plug-and-play de TeamViewer y AnyDesk en el que primero llegan la mayoría de los administradores, y honestamente gana el lugar. El cliente es una aplicación nativa de Rust en Windows, macOS y Linux; los binarios del servidor de retransmisión hbbs y hbbr se ejecutan en cualquier VPS de $5 o en una Raspberry Pi. La versión 1.4.9 incluye codificación de hardware más rápida en Intel y AMD, y RustDesk Server Pro alcanzó la versión 1.8.5 con OIDC, LDAP, 2FA y una consola web adecuada para equipos que necesitan gestión centralizada. RustDesk para acceso remoto autohospedado es la opción para usuarios que desean el flujo de trabajo de TeamViewer (ID de nueve dígitos, código de un solo uso) sin la carta de auditoría.
Dónde se queda corto: El servidor de retransmisión gratuito por defecto funciona pero no incluye una libreta de direcciones o permisos de dispositivos. La captura de pantalla en Linux basado en Wayland aún necesita la ruta de PipeWire y puede ser caprichosa en la configuración inicial.
Plataformas: Windows, macOS, Linux, Android, iOS
Precios:
- Gratis: completamente de código abierto bajo AGPL y GPL; autohospeda el servidor OSS sin costo
- Pago: RustDesk Server Pro desde $9,90 por mes para gestión centralizada e integración de identidad
Descargar: RustDesk
Conclusión: La opción obvia para cualquiera que se vaya de TeamViewer o AnyDesk y desee el mismo flujo de trabajo de ID y código en su propio servidor.
2. Apache Guacamole — mejor puerta de enlace basada en navegador
Apache Guacamole convierte cualquier navegador en un cliente de escritorio remoto. Guacd, el demonio, habla RDP, VNC, SSH y Telnet en el backend; el cliente Java se renderiza sobre HTML5 en el frontend, por lo que los usuarios van a una URL e inician sesión sin instalación de software en su dispositivo. La versión 1.6.0 mejoró el rendimiento de renderización y la compatibilidad con Docker, y los nombres de usuario que no distinguen mayúsculas de minúsculas finalmente llegaron como una opción de configuración. Guacamole para acceso remoto autohospedado es la respuesta para organizaciones que necesitan dar acceso a contratistas, estudiantes o miembros de la familia a máquinas específicas sin instalar nada en su computadora.
Dónde se queda corto: La configuración es más pesada que el resto de esta lista. Estás ejecutando Tomcat, guacd y una base de datos (MariaDB o PostgreSQL), más un proxy inverso al frente. Los usuarios casuales deberían optar por RustDesk.
Plataformas: Servidor Linux; cualquier navegador moderno como cliente
Precios:
- Gratis: completamente de código abierto bajo la Licencia Apache 2.0
- Pago: ninguno
Descargar: Apache Guacamole
Conclusión: La opción correcta cuando el cliente no puede instalar software y el equipo del servidor puede dedicar una tarde a la configuración.
3. MeshCentral — mejor para flotas de puntos finales desatendidos
MeshCentral es la respuesta de código abierto a ScreenConnect y Kaseya para MSP y administradores de homelab con más de un puñado de máquinas. El servidor Node.js, en la versión 1.2.0 a partir de mayo de 2026, se empareja con un agente pequeño que se ejecuta en Windows, macOS y Linux y se conecta a través de TLS. Desde la consola del navegador obtienes escritorio remoto, terminal remoto, gestor de archivos, información del sistema y acciones de lote que se pueden ejecutar en toda la flota. La autenticación de dos factores, LDAP y permisos por dispositivo están integrados.
Dónde se queda corto: La interfaz de usuario es densa y requiere una o dos sesiones para aprender. El agente de macOS requiere aprobaciones de grabación de pantalla y accesibilidad en cada Mac gestionado antes de que funcione la transmisión del escritorio, que es una regla de Apple, no de MeshCentral, pero aún ralentiza el despliegue inicial.
Plataformas: Servidor Linux (Node.js 20+); agentes Windows, macOS, Linux; navegador como cliente
Precios:
- Gratis: completamente de código abierto bajo la Licencia Apache 2.0
- Pago: ninguno
Descargar: MeshCentral
Conclusión: La opción para gestionar más de cinco máquinas que posees o apoyas, en cualquier sistema operativo.
4. Remotely — mejor para soporte bajo demanda
Remotely es la respuesta de .NET 8 y Blazor para MSP que desean una alternativa de código abierto, autohospedada para TeamViewer QuickSupport. El servidor se ejecuta en Docker con SQLite por defecto o PostgreSQL para despliegues reales; el técnico inicia sesión a través del navegador, la persona que necesita ayuda descarga un pequeño ejecutable, lo ejecuta y comparte un código de seis dígitos. Desde allí el técnico obtiene control remoto, scripting remoto a través de PowerShell o Bash, y transferencia de portapapeles y archivos. La rama de 2026 continúa recibiendo lanzamientos trimestrales de Immense Networks.
Dónde se queda corto: La historia de firma de agentes desatendidos es DIY, por lo que SmartScreen de Windows se quejará en la primera instalación a menos que firmes el binario tú mismo. La optimización de ancho de banda está detrás de RustDesk en enlaces lentos.
Plataformas: Windows, macOS, Linux (agentes); Docker (servidor)
Precios:
- Gratis: completamente de código abierto bajo GPLv3
- Pago: ninguno
Descargar: Remotely
Conclusión: La opción para sesiones de soporte bajo demanda donde la persona a la que ayudas no va a instalar y configurar un agente permanente.
5. NoMachine — mejor opción de uso personal de baja latencia
NoMachine es la excepción aquí, propietaria en lugar de de código abierto, pero gratuita para uso personal no comercial sin límites de tiempo, límites de sesión ni recorte de funciones. El protocolo NX detrás de él es genuinamente más rápido en enlaces de alta latencia y bajo ancho de banda que RDP o VNC, lo que se nota tan pronto como lo usas en Wi-Fi de hotel. Todo, desde audio, reenvío USB y transferencia de archivos hasta un modo de acceso basado en navegador, está incluido en la compilación gratuita. La versión 9.5.7 es actual en Windows, macOS, Linux y Raspberry Pi.
Dónde se queda corto: No es de código abierto y no se puede autohospedar en el sentido de múltiples inquilinos; cada instalación es un nodo punto a punto. La licencia gratuita prohíbe el uso comercial, y NoMachine lo verifica.
Plataformas: Windows, macOS, Linux, ARM, Raspberry Pi
Precios:
- Gratis: uso personal no comercial sin límites de funciones
- Pago: NoMachine Enterprise para uso comercial, licenciado por usuario
Descargar: NoMachine
Conclusión: La opción para uso personal en redes inestables cuando la velocidad pura es más importante que la prueba de pureza de código abierto.
6. TigerVNC — mejor línea de base VNC clásica
TigerVNC es el VNC aburrido y confiable que se recomienda cuando la respuesta debe ser VNC simple y nada más. La versión 1.16.2, lanzada en marzo de 2026, agregó un mejor manejo de colores y compatibilidad más limpia con alta densidad de píxeles. El cliente se ejecuta en Windows, macOS y Linux; el servidor se ejecuta en Linux y BSD. Las extensiones de TLS manejan el cifrado, y las extensiones de autenticación modernas cubren x509 y Kerberos para cualquiera que no quiera poner una VPN al frente.
Dónde se queda corto: Los servidores de Windows son de terceros (UltraVNC o TightVNC) en lugar de TigerVNC mismo. Sin UX de acceso desatendido, sin libreta de direcciones, sin retransmisión. Esta es una implementación de protocolo, no un producto.
Plataformas: Windows, macOS, Linux (cliente); Linux y BSD (servidor)
Precios:
- Gratis: completamente de código abierto bajo GPLv2
- Pago: ninguno
Descargar: TigerVNC
Conclusión: Elige cuando el requisito es un servidor y visor VNC, nada más, y planeas poner SSH o WireGuard al frente para el transporte.
7. Moonlight + Sunshine — mejor escritorio de alta frecuencia
Moonlight y Sunshine juntos son la respuesta autohospedada para Splashtop y Parsec para cualquiera que necesite 60 o 120 fps en la pantalla remota. Sunshine, de LizardByte, se ejecuta en tu PC host y captura su salida a través de NVENC (Nvidia), AMF (AMD) o Quick Sync (Intel), con una alternativa de software x264 si ninguno de esos está disponible. Moonlight se ejecuta en el teléfono, tableta, Steam Deck, portátil o Smart TV desde el que deseas trabajar. Fue construido para transmisión de juegos, pero la aplicación Sunshine Desktop transmite todo el escritorio de Windows o macOS de forma predeterminada, y muchas personas la ejecutan como un escritorio remoto de propósito general muy rápido.
Dónde se queda corto: Sunshine asume que hay una GPU de clase gaming disponible para la codificación de hardware, por lo que un cliente delgado de oficina no es el anfitrión correcto. La compatibilidad con servidor multiusuario no es el punto; cada PC es un anfitrión de usuario único.
Plataformas: Windows, macOS, Linux (Sunshine); Windows, macOS, Linux, Android, iOS, Steam Deck, TV LG y Samsung (Moonlight)
Precios:
- Gratis: completamente de código abierto bajo GPLv3
- Pago: ninguno
Descargar: Sunshine y Moonlight
Conclusión: La opción para estaciones de trabajo creativas y de juegos donde 30 fps se siente lento y la velocidad de fotogramas de RustDesk no es suficiente.
8. Tailscale SSH — mejor acceso a nivel de red
Tailscale SSH toma el enfoque opuesto a todo lo anterior: en lugar de implementar un nuevo protocolo de escritorio remoto, convierte SSH en algo que ya maneja la autenticación por ti. Cada dispositivo en tu red de colas se une a una malla WireGuard, las ACL escritas en HuJSON deciden quién puede SSH dónde, y las claves subyacentes se rotan mediante Tailscale en lugar de por ti. Combinado con cualquier servidor RDP o VNC expuesto solo en la red de colas, obtienes una configuración de acceso remoto portátil sin puertos en internet público. La grabación de sesiones llegó en 2026 para equipos que necesitan registros de auditoría de cada conexión SSH.
Dónde se queda corto: No es una herramienta de intercambio de pantalla por sí sola; todavía necesitas un servidor VNC o RDP en el destino para acceso gráfico. El servidor de coordinación es Tailscale, aunque Headscale es una alternativa de plano de control completamente autohospedada si eso es importante para tu modelo de amenaza.
Plataformas: Windows, macOS, Linux, iOS, Android, la mayoría de sistemas operativos NAS
Precios:
- Gratis: plan personal cubre hasta 100 dispositivos por usuario
- Pago: Personal Plus y niveles comerciales superiores
Descargar: Tailscale SSH
Conclusión: La opción cuando el problema no es “compartir esta pantalla” sino “alcanzar este servidor desde cualquier lugar sin abrir el firewall”.
Cómo elegir el correcto
Empareja la herramienta con el caso de uso real:
- Si deseas un clon de TeamViewer en tu propio servidor: RustDesk.
- Si el cliente no puede instalar software: Apache Guacamole.
- Si administras más de cinco puntos finales: MeshCentral.
- Si proporcionas soporte bajo demanda a usuarios no técnicos: Remotely.
- Si el uso personal en redes inestables es la prioridad: NoMachine.
- Si el requisito es una línea de base VNC simple: TigerVNC.
- Si necesitas 60 o 120 fps en la pantalla remota: Moonlight y Sunshine.
- Si el problema es alcance de red, no intercambio de pantalla: Tailscale SSH.
Para la mayoría de lectores, RustDesk es el punto de partida correcto. Agrega MeshCentral una vez que administres más de un par de máquinas, y coloca Tailscale debajo de todo para que nada tenga que ser accesible desde internet público.
Preguntas frecuentes
¿Cuál es la mejor herramienta de acceso remoto autohospedada gratuita?
RustDesk. Te da el flujo de trabajo de TeamViewer, ejecuta el servidor de conexión en hardware que posees y no cuesta nada bajo las licencias AGPL y GPL. MeshCentral es la alternativa cuando el trabajo es gestionar muchas máquinas en lugar de saltar a una sesión a la vez.
¿Es RustDesk realmente tan rápido como TeamViewer?
En un enlace decente, sí. La codificación de hardware en GPU Nvidia, AMD e Intel coincide o supera a TeamViewer en velocidad de fotogramas, y la latencia depende de dónde hospedes el servidor de retransmisión y qué tan cerca esté de ambos puntos finales. Coloca la retransmisión en un VPS en la misma región que tus puntos finales y la diferencia con un servicio comercial desaparece.
¿Necesito abrir puertos en mi firewall para autohospedar RustDesk?
Solo en la máquina que ejecuta el relé RustDesk (hbbs y hbbr) si vive fuera de tu red. Si colocas la retransmisión en un VPS o ejecutas todo dentro de una red de colas de Tailscale, no hay puertos que abrir en tu firewall doméstico en absoluto.
¿Puedo usar Apache Guacamole para acceder a una PC Windows?
Sí, sobre RDP. Habilita Escritorio Remoto en la máquina Windows, agrégalo como una conexión de Guacamole con el protocolo RDP e inicia sesión a través del navegador sin instalar cliente. La misma configuración funciona para macOS a través de VNC y para Linux a través de VNC o SSH.
¿Es legal usar NoMachine para negocios?
Solo con una licencia Enterprise paga. La compilación gratuita se licencia solo para uso personal no comercial, y NoMachine lo verifica. Para cualquier despliegue comercial, compra la licencia Enterprise o elige una de las opciones de código abierto en esta lista.
¿Cuál es la forma más segura de exponer una herramienta de acceso remoto autohospedada a internet?
No lo hagas si puedes evitarlo. Coloca el destino detrás de Tailscale o WireGuard para que solo sea accesible desde tu malla. Si debes exponer un punto final público, termina TLS en un proxy inverso, requiere 2FA en cada cuenta y monitorea los registros de autenticación para intentos fallidos.