RDP Monster

Escritorio remoto de Linux a Windows: Remmina y xfreerdp

Escritorio remoto de Linux a Windows: Remmina y xfreerdp

¿Qué cliente de escritorio remoto para Linux deberías usar?

Microsoft no publica un cliente RDP para Linux — Windows App cubre Windows, macOS, iOS, Android y el navegador, no un escritorio Linux. Lo que Linux tiene es FreeRDP, una implementación de código abierto del protocolo, y unas cuantas interfaces construidas sobre ella: Remmina (GTK, perfiles guardados), GNOME Connections y KRDC de KDE (menos ajustes), y xfreerdp, el cliente de línea de comandos propio de FreeRDP, con todas las opciones expuestas.

ClienteInterfazNLA (CredSSP)Códecs modernosRedirecciónEstado
RemminaInterfaz gráfica GTK, perfiles guardadosSí (mediante FreeRDP)RemoteFX, GFX, H.264 cuando FreeRDP se compila con ellosPortapapeles, carpetas, impresoras, audio, micrófonoMantenido activamente
xfreerdp (FreeRDP 3)Línea de comandosSíRemoteFX, GFX, H.264Todo lo que admite FreeRDPMantenido activamente
GNOME Connections / KRDCInterfaz integrada en el escritorioSí (mediante FreeRDP)Depende de la compilación de FreeRDPBásica (portapapeles, escalado)Mantenido con el escritorio
rdesktopLínea de comandosSolo Kerberos, sin NTLMNo — códecs de mapa de bits antiguosPortapapeles, disco, sonidoÚltima versión 1.9.0, octubre de 2019

Usa Remmina para las máquinas a las que te conectas a diario, pero aprende xfreerdp de todos modos: cuando Remmina falla, falla con un error de FreeRDP, y la línea de comandos es el sitio más rápido para diagnosticarlo. Reserva rdesktop para hosts que no admiten Network Level Authentication, como Windows XP o Server 2003 sin actualizar.

Prepara primero el lado de Windows

Antes de tocar Remmina o xfreerdp, habilita Escritorio remoto en la máquina Windows 11 y comprueba tres cosas mientras estás ahí:

  • Edición: solo Windows Pro, Enterprise y Server aceptan sesiones RDP entrantes; Home no puede alojar ninguna, sea cual sea el cliente.
  • Cuenta: el usuario necesita una contraseña real — un PIN de Windows Hello no funciona por RDP — y debe ser administrador o pertenecer a Remote Desktop Users.
  • Dirección: apunta la IP con ipconfig: una dirección privada en una LAN, la IP pública en un VPS Windows, o una VPN hacia la red para un PC doméstico al que llegas por internet.

Desde Linux, confirma que algo está escuchando antes de culpar al cliente:

nc -vz 203.0.113.10 3389

Un resultado succeeded significa que el puerto es accesible; un rechazo o un cuelgue se tratan en la sección de errores.

Remmina: la vía gráfica

1. Instala Remmina y su complemento RDP

El soporte de RDP es un complemento aparte en la mayoría de las distribuciones; el complemento secret guarda las contraseñas en el llavero de tu escritorio:

# Debian / Ubuntu
sudo apt install remmina remmina-plugin-rdp remmina-plugin-secret

# Fedora
sudo dnf install remmina remmina-plugins-rdp remmina-plugins-secret

# Arch Linux
sudo pacman -S remmina freerdp

# Any distribution (Flatpak)
flatpak install flathub org.remmina.Remmina

2. Crea el perfil de conexión

Pulsa + para crear un perfil y pon Protocol en RDP - Remote Desktop Protocol. En Server, escribe la IP o el nombre de host, añadiendo un puerto no estándar tras dos puntos, como en 203.0.113.10:3390. Rellena Username y Password; deja Domain vacío para una cuenta local de Windows. Guarda y haz doble clic para conectar; la sección de certificados más abajo explica el aviso que verás primero.

3. Resolución, escalado y calidad

En la pestaña Basic, Resolution ofrece Use initial window size, Use client resolution (la adecuada para pantalla completa) y tamaños fijos; el conmutador de resolución dinámica de la barra de herramientas permite después que Windows reorganice el escritorio cuando redimensionas la ventana. Colour depth usa por defecto Automatic (32 bpp); GFX AVC444 (32 bpp) es lo más nítido en Windows actuales, mientras que High colour (16 bpp) con Quality en Poor (fastest) encaja con un enlace lento. En una pantalla HiDPI, Remote scale factor en la pestaña Advanced hace que Windows dibuje su interfaz más grande en lugar de estirar píxeles en tu lado.

4. Redirección de portapapeles, carpetas y audio

La sincronización del portapapeles está activada por defecto (la pestaña Advanced tiene un interruptor Turn off clipboard sync). Share folder, en la pestaña Basic, redirige un directorio local a la sesión, donde aparece en el Explorador de Windows en Este equipo. Pon Sound en Local para oír Windows por los altavoces de tu Linux, y activa Redirect local microphone para el sentido contrario.

xfreerdp (FreeRDP 3): la vía de la línea de comandos

1. Instala FreeRDP 3

# Debian 12+ / Ubuntu 24.04+ (binary: xfreerdp3)
sudo apt install freerdp3-x11

# Fedora (binary: xfreerdp, version 3.x)
sudo dnf install freerdp

# Arch Linux (binary: xfreerdp)
sudo pacman -S freerdp

Debian y Ubuntu llaman xfreerdp3 al binario de FreeRDP 3 para que pueda convivir con freerdp2-x11 (el xfreerdp a secas). Compruébalo con xfreerdp3 /version y sustituye en los ejemplos siguientes. En Wayland, xfreerdp funciona a través de XWayland; freerdp3-sdl empaqueta el cliente SDL nativo más reciente de FreeRDP.

2. Conecta

xfreerdp3 /v:203.0.113.10 /u:Administrator /from-stdin +dynamic-resolution +clipboard

/from-stdin pide la contraseña en lugar de dejarla en el historial del shell mediante /p:. Para una cuenta de dominio, escribe /u:CORP\alice o /u:[email protected]; un puerto distinto del predeterminado va en el argumento del servidor, /v:203.0.113.10:3390. Otras opciones útiles:

  • /f para pantalla completa (Ctrl+Alt+Enter la alterna), o /size:1920x1080 y porcentajes como /size:80%.
  • /multimon para abarcar todos los monitores, o /monitors:0,1 para elegir algunos.
  • /kbd:layout:0x40c para forzar una distribución de teclado (francesa); /list:kbd imprime los códigos.

3. Redirige el portapapeles, una carpeta, el audio y las impresoras

xfreerdp3 /v:203.0.113.10 /u:Administrator /from-stdin \
  +clipboard \
  /drive:share,$HOME/rdp-share \
  /sound /microphone \
  /printer

/drive:name,path expone un directorio local a la sesión; aparece en el Explorador de Windows como share on <your-hostname> en Este equipo. +home-drive comparte todo tu directorio personal y +drives todos los sistemas de archivos montados — normalmente más de lo que quieres. /sound reproduce el audio de Windows a través de tu subsistema de audio predeterminado (PulseAudio, o la capa de compatibilidad de PipeWire); /audio-mode:1 deja el audio en el servidor.

4. Resolución y escalado HiDPI

+dynamic-resolution hace que Windows cambie el tamaño de su propio escritorio cuando redimensionas la ventana, de modo que el texto sigue nítido. /smart-sizing mantiene fijo el escritorio remoto y escala la imagen en el lado de Linux, lo que se ve borroso en cualquier valor distinto del 100%. En un panel 4K, usa /scale:180 (valores admitidos: 100, 140, 180) para que Windows dibuje su interfaz al 180%, o /scale-desktop:200 para un control más fino. Para el ancho de banda, /gfx:AVC444 selecciona la ruta H.264 en los hosts que la admiten y -wallpaper -themes /bpp:16 es la combinación de bajo consumo.

Avisos de certificado, explicados

En la primera conexión a un host, xfreerdp muestra el sujeto, el emisor y la huella SHA-256 del certificado, y luego: The above X.509 certificate could not be verified, possibly because you do not have the CA certificate in your certificate store, or the certificate has expired. Do you trust the above certificate? (Y/T/N). Y guarda la huella de forma permanente, T confía en ella solo para esta sesión, N aborta (Remmina pregunta lo mismo en un diálogo Accept certificate?). El aviso es esperable: Windows genera un certificado autofirmado para el servicio de Escritorio remoto, emitido a nombre de la propia máquina, y ninguna autoridad de certificación responde por él. La sesión sigue cifrada; el cliente simplemente no puede demostrar quién está al otro lado. Para verificarlo, compáralo con el certificado que hay en Remote Desktop, Certificates en certlm.msc en la máquina Windows. Las huellas aceptadas se guardan en un archivo por host en ~/.config/freerdp/server/ (FreeRDP 2 usaba ~/.config/freerdp/known_hosts2).

El aviso que hay que tomarse en serio es !!!Certificate for host:port has changed!!!. Salta cuando la huella almacenada ya no coincide — algo legítimo tras reinstalar Windows, cambiar el nombre de host o renovar un certificado, pero también exactamente lo que parece un ataque de intermediario. Confirma el cambio en el lado de Windows, borra después la entrada de ese host del almacén de FreeRDP y vuelve a conectar. Para automatizar, /cert:tofu acepta en el primer uso y fija la huella después; /cert:fingerprint:sha256:<hex> fija explícitamente un certificado conocido. /cert:ignore y la opción Ignore certificate de Remmina desactivan la comprobación por completo — solo para laboratorio.

Errores habituales: conexión rechazada, tiempos de espera, NLA y CredSSP

Conexión rechazada — xfreerdp informa de ERRCONNECT_CONNECT_FAILED [0x00020006]. El host respondió, pero nada aceptó la conexión en ese puerto: Escritorio remoto está desactivado, el servicio está detenido o el puerto es incorrecto. En Windows, Get-Service TermService debería decir Running y netstat -ano | findstr :3389 debería mostrar una línea LISTENING. Si la conexión se queda colgada, los paquetes los está descartando un cortafuegos, una regla NAT o una ruta de VPN; esta guía para resolver los tiempos de espera de Escritorio remoto recorre esa capa paso a paso.

Fallos de NLA y CredSSP — los Windows modernos exigen Network Level Authentication: las credenciales se comprueban mediante CredSSP antes de dibujar ningún escritorio. El síntoma habitual es ERRCONNECT_LOGON_FAILURE [0x00020014], y en la mayoría de los casos es un problema de credenciales que Windows no explica a propósito: una errata, una cuenta local escrita con prefijo de dominio, una cuenta de dominio sin él, o una contraseña vacía, que NLA rechaza. Una causa menos evidente es una contraseña caducada o que debe cambiarse, algo que CredSSP no puede gestionar porque el diálogo de cambio vive en la interfaz gráfica a la que todavía no has llegado. Forzar /sec:tls omite NLA y te lleva a la pantalla de inicio de sesión de Windows, si la directiva del host lo permite. Con rdesktop la misma situación aparece como CredSSP required by server; cámbiate a FreeRDP, ya que rdesktop solo habla CredSSP con Kerberos.

Seguridad: primero una VPN o un túnel — cambiar de puerto no es seguridad

De dónde llega la accesibilidad del puerto 3389 importa más que cualquier opción del cliente. Un puerto RDP abierto a internet recibe tráfico de adivinación de contraseñas en cuestión de horas, y deja NLA y una contraseña fuerte como única defensa. Mover el servicio a otro puerto solo cambia los plazos: los escáneres enumeran los 65.535 puertos y el saludo RDP se identifica solo, sea cual sea el número. Esta guía sobre el puerto RDP 3389 explica qué escucha ahí y por qué.

Lo que de verdad reduce la exposición: una VPN WireGuard u otra, para que 3389 solo sea accesible desde direcciones privadas; una regla del Firewall de Windows limitada a tu propia IP de origen en un VPS; o un túnel SSH mediante la característica OpenSSH Server de Windows, de modo que el puerto RDP no tenga que estar abierto nunca:

ssh -N -L 13389:localhost:3389 [email protected]
# in a second terminal
xfreerdp3 /v:localhost:13389 /u:Administrator /from-stdin +dynamic-resolution +clipboard

Elijas la vía que sea, mantén NLA activado y aplica el bloqueo de cuentas.

Todo esto da por supuesta una máquina Windows a la que valga la pena conectarse. Si el objetivo es simplemente tener Windows disponible desde tu escritorio Linux — para software sin versión para Linux, o para una sesión que debe seguir activa mientras tu portátil duerme — un PC doméstico que se reinicia por actualizaciones detrás de un router que no puedes configurar es un mal destino. Un servidor RDP Windows alojado con acceso de administrador completo es la opción más sencilla: rdp.monster lo aprovisiona unos 10 segundos después de que se confirme el pago, con CPU y RAM dedicados, ancho de banda ilimitado (fair-use), sin KYC, con criptomonedas aceptadas, desde $8.99/mes. Para Remmina o xfreerdp, es simplemente otro host Windows.

Preguntas frecuentes

¿Linux incluye un cliente de escritorio remoto para Windows?

Ninguna distribución incluye un cliente de Microsoft; Remmina, GNOME Connections y KRDC son envoltorios de la biblioteca de código abierto FreeRDP.
No de Microsoft — Windows App no está disponible para Linux. Lo que ofrecen la mayoría de las distribuciones es FreeRDP, una implementación de RDP de código abierto, más interfaces gráficas construidas sobre ella. GNOME incluye Connections, KDE incluye KRDC, y Remmina es la opción multiescritorio, con perfiles guardados y el mayor número de opciones. Todos hablan el mismo protocolo que el cliente de Microsoft, incluidos NLA y los códecs GFX modernos, así que un host Windows no nota la diferencia. Instálalo con apt install remmina remmina-plugin-rdp o el equivalente de tu distribución.

¿Puedo usar escritorio remoto desde Linux hacia Windows 11 Home?

No — las ediciones Home no pueden aceptar sesiones RDP entrantes, sea cual sea el cliente.
No. Windows 11 Home no incluye el componente anfitrión de Escritorio remoto, por lo que ni Remmina ni xfreerdp pueden conectarse a él, y el interruptor de Escritorio remoto simplemente no aparece en Configuración. Tus opciones son actualizar ese PC a Windows 11 Pro, usar una herramienta de compartición de pantalla de terceros que no dependa de RDP, o conectarte a una máquina Windows alojada como un VPS Windows, que ejecuta una edición Server o Pro con RDP habilitado desde el principio y acepta clientes Linux sin configuración adicional.

¿Cómo copio archivos entre Linux y Windows por RDP?

Redirige una carpeta — /drive con xfreerdp o Compartir carpeta en Remmina — y aparecerá como una unidad dentro de la sesión de Windows.
Usa la redirección de unidades en lugar del portapapeles. Con xfreerdp, añade /drive:share,/home/you/folder y el directorio aparecerá en el Explorador de Windows, en Este equipo, como una unidad redirigida; en Remmina, configura Share folder en la pestaña Basic del perfil. Copiar funciona entonces en ambos sentidos con el arrastrar y soltar habitual del Explorador, y los archivos grandes son mucho más fiables así que pegándolos por el portapapeles. Si la unidad no aparece nunca, es posible que una directiva de grupo del lado de Windows esté bloqueando la redirección de unidades.

¿Por qué va lenta mi sesión RDP desde Linux y cómo puedo acelerarla?

La latencia de ida y vuelta y la elección del códec son lo que más pesa; usa GFX/H.264 con buena conexión y color de 16 bits sin fondo de escritorio con una mala.
RDP es más sensible a la latencia que al ancho de banda puro, así que un host lejano siempre se sentirá más lento que uno cercano. Dentro de ese límite, el códec es lo que más importa: en una conexión rápida, /gfx:AVC444 (o la profundidad de color GFX AVC444 en Remmina) da la mejor imagen en Windows 10, 11 y Server 2016 o posterior. En una conexión lenta o con pérdidas, baja a /bpp:16, añade -wallpaper -themes y deja que /network:auto ajuste el resto. Una conexión por cable en el lado del cliente elimina la causa más habitual de tirones.

Adrien Roche, Editor de infraestructura y hosting

Ingeniero de sistemas con más de 10 años operando flotas de Windows Server y Linux. Adrien mantiene la documentación de infraestructura de rdp.monster y escribe nuestras guías sobre RDP, hosting VPS, administración de servidores, redes y herramientas de privacidad.

Regístrate en nuestro programa de revendedores

Tus datos

Si tienes alguna pregunta, contact us by clicking here !
Nombre y apellidos(Obligatorio)
Introduce tu correo electrónico; debes tener una cuenta en manager.rdp.monster !

Tu empresa

Introduce la dirección de tu sitio web si tienes uno
Explica brevemente cómo vas a vender los servicios a tus clientes. Por ejemplo, hablando con gente en foros.

¡Usamos cookies!

Utilizamos cookies para mejorar tu experiencia de navegación, mostrar anuncios o contenido personalizados y analizar nuestro tráfico. Al hacer clic en «Aceptar», consientes nuestro uso de cookies.