Qué es y para qué sirve
PostgreSQL escucha por defecto en el puerto TCP 5432 para aceptar conexiones de clientes.
Cuándo conviene comprobarlo
- Verificar el acceso remoto tras instalar el servidor o cambiar su configuración de red.
- Diagnosticar fallos de conexión desde una aplicación o desde pgAdmin.
- Comprobar la apertura del puerto tras modificar postgresql.conf o pg_hba.conf.
Motivos habituales por los que aparece cerrado o filtrado
- El parámetro listen_addresses en postgresql.conf está limitado a localhost.
- pg_hba.conf no tiene una regla que autorice el host/rango de origen que intenta conectar.
- El firewall del sistema operativo o el grupo de seguridad cloud bloquea el puerto.
Preguntas frecuentes
El puerto aparece abierto pero PostgreSQL rechaza la conexión, ¿por qué?
Revisa pg_hba.conf: aunque el puerto esté accesible a nivel de red, PostgreSQL puede rechazar la conexión si no existe una entrada que autorice esa combinación de IP, usuario y base de datos.
¿Qué diferencia hay entre listen_addresses = '127.0.0.1' y '0.0.0.0'?
127.0.0.1 solo acepta conexiones locales al propio servidor. 0.0.0.0 escucha en todas las interfaces de red, necesario para aceptar conexiones remotas.
¿Es recomendable exponerlo directamente a internet?
Mejor restringir el acceso por IP en pg_hba.conf y en el firewall, o usar un túnel SSH/VPN en lugar de abrirlo sin más.