Blog / Técnico
¿Tengo que estar en la oficina? Acceso de red y configuración de VPN para B1 Bridge
7 de julio de 2026 · 7 min de lectura
Una de las preguntas más frecuentes de los nuevos usuarios de B1 Bridge es: “¿Puedo usarlo desde casa?” La respuesta corta es sí — pero tu computadora tiene que poder llegar a tu servidor de SAP. Este artículo explica exactamente qué significa eso, primero en lenguaje simple y después con los detalles técnicos que tu equipo de IT va a querer ver.
La explicación simple
Pensalo como una llamada telefónica
Los datos de tu SAP Business One viven en una computadora llamada servidor, que normalmente está en tu oficina, en una sala de servidores o en un data center que usa tu empresa. B1 Bridge necesita “hablar” con ese servidor para traer tus datos a Claude.
Pensalo como hacer una llamada telefónica. Si estás en el mismo edificio que la persona a la que llamas, la llamada simplemente funciona — están en el mismo sistema telefónico. Eso es lo que pasa cuando estás en la oficina, conectado al Wi-Fi de tu empresa o enchufado con un cable de red. B1 Bridge puede llegar a tu servidor de SAP directamente porque están en la misma red. No hace falta ninguna configuración extra.
Pero si estás en casa o en un café, tu laptop está en una red completamente distinta. Es como intentar llamar a un interno de la oficina desde tu celular personal — la llamada no entra porque no estás en el mismo sistema telefónico.
En la oficina: tu computadora y el servidor de SAP están en la misma red. B1 Bridge funciona de inmediato.
Trabajando remoto: tu computadora está en la red de tu casa (o del hotel, o del aeropuerto). Primero necesitas una forma de volver a la red de tu empresa. Ahí es donde entra la VPN.
¿Qué es una VPN y por qué ayuda?
Una VPN (Virtual Private Network) es un software que crea un túnel seguro y cifrado desde tu computadora hasta la red de tu empresa. Cuando te conectas a la VPN de tu empresa, tu laptop se comporta como si estuvieras sentado en la oficina — aunque estés en el sillón de tu casa.
Una vez conectada la VPN, B1 Bridge funciona exactamente igual que en la oficina. Abres Claude, haces tus preguntas de SAP y recibes respuestas. La VPN se encarga de la conexión al servidor tras bambalinas.
Si tu empresa ya tiene una VPN — y la mayoría de las empresas que corren SAP Business One la tienen — probablemente ya la usas para cosas como acceder a carpetas compartidas, sitios internos o Escritorio remoto. Si tu VPN te deja hacer esas cosas, también va a funcionar con B1 Bridge.
¿Ya tienes una VPN de la empresa? Conectate y usa B1 Bridge como siempre. Eso es todo.
¿No sabes si tienes VPN? Preguntale a tu equipo de IT: “¿Tenemos una VPN que pueda usar para acceder a la red de la oficina de forma remota?” Ellos van a saber.
¿No hay VPN? Vas a tener que usar B1 Bridge conectado a la red de la oficina — ya sea físicamente en la oficina o a través del método de acceso remoto que ofrezca tu empresa.
¿Y si mi SAP está hosteado en la nube?
Algunas empresas no corren SAP en un servidor en su oficina — usan un partner de hosting que corre su servidor de SAP en un data center. En ese caso, tu proveedor de hosting te da una forma de conectarte — normalmente una VPN o una dirección de conexión directa. Mientras tu computadora pueda llegar al SQL Server donde vive tu base de datos de SAP, B1 Bridge va a funcionar.
Si no estás seguro de cómo te conectas hoy a tu sistema SAP, piensa en cómo entras normalmente a SAP. Si usas la aplicación cliente de SAP Business One desde tu casa sin pasos especiales, tu instalación probablemente ya soporta acceso remoto — y B1 Bridge va a funcionar de la misma manera.
Los detalles técnicos
Qué necesita B1 Bridge en realidad
B1 Bridge corre un proceso liviano de servidor MCP en la máquina del usuario. Ese proceso se conecta a la base de datos de tu compañía de SAP Business One vía Microsoft SQL Server usando el driver estándar mssql de Node.js (protocolo TDS). Los requisitos son simples:
- Conectividad TCP a tu instancia de SQL Server en el puerto configurado (default:
1433) - Autenticación de SQL Server (SQL auth o Windows/NTLM auth)
- Acceso de lectura a la base de datos de la compañía SAP B1 destino
Eso es todo. Sin APIs HTTP, sin web services, sin endpoints en la nube para tus datos. Es una conexión TDS directa a SQL Server — el mismo protocolo que usa el propio SAP Business One.
Escenarios de red
LAN / on-premises: si la máquina del usuario y el SQL Server están en la misma LAN o VLAN, no hace falta configuración adicional. Verifica que el SQL Server esté escuchando por TCP (no solo named pipes) y que el puerto 1433 (o tu puerto personalizado) sea accesible. Si usas una instancia con nombre, asegúrate de que el servicio SQL Server Browser esté corriendo en UDP 1434 para que el cliente pueda resolver el puerto dinámico.
VPN (site-to-site o client-to-site): cualquier VPN que dé conectividad de capa 3 a la subred del SQL Server va a funcionar. Esto incluye IPsec, WireGuard, OpenVPN, Cisco AnyConnect, Palo Alto GlobalProtect, Fortinet FortiClient y similares. La VPN tiene que permitir tráfico TCP hacia el puerto del SQL Server. Si tu VPN usa split tunneling, asegúrate de que el rango de IPs del SQL Server esté incluido en el túnel.
SAP hosteado en la nube: si tu instancia de SAP B1 la hostea un tercero, normalmente te conectas mediante una VPN site-to-site entre tu oficina y el data center del proveedor, o con una VPN de cliente provista por el host. Mientras la máquina del usuario pueda establecer una conexión TCP al endpoint del SQL Server, B1 Bridge va a funcionar con normalidad. Pedile a tu proveedor de hosting el hostname/IP y el puerto del SQL Server.
Consideraciones de firewall y seguridad
B1 Bridge establece una conexión TCP saliente desde la máquina del usuario hacia el SQL Server. No hace falta abrir puertos entrantes en la máquina del usuario. El perfil de conexión es idéntico al que usa la aplicación cliente de SAP Business One.
Para entornos con políticas de firewall estrictas:
- Permite TCP saliente hacia la IP de tu SQL Server en el puerto
1433(o el puerto que hayas configurado) - Si usas instancias con nombre y puertos dinámicos, permite UDP
1434para el servicio SQL Browser, o configura un puerto estático para la instancia - Si tu firewall inspecciona TLS, asegúrate de que el tráfico del protocolo TDS esté en la lista de permitidos
B1 Bridge no requiere ningún puerto expuesto a internet en tu SQL Server. El SQL Server no debería estar expuesto a la internet pública. Todo acceso remoto debería pasar por una VPN o una red privada — que es la misma postura de seguridad que ya deberías tener para el acceso a SAP Business One. Más sobre qué sale y qué no sale de tu red en Seguridad y datos.
Probar la conectividad
Antes de correr B1 Bridge, puedes verificar la conectividad al SQL Server desde la máquina del usuario con una prueba simple:
# PowerShell: test TCP connectivity to SQL Server Test-NetConnection -ComputerName YOUR_SERVER -Port 1433 # Or from any machine with sqlcmd: sqlcmd -S YOUR_SERVER\INSTANCE -U your_user -P your_password -Q "SELECT 1"
Si la prueba TCP tiene éxito (TcpTestSucceeded: True), B1 Bridge va a poder conectarse. Si falla, el problema es a nivel de red — VPN desconectada, firewall bloqueando el puerto o SQL Server sin escuchar por TCP.
Problemas frecuentes
“Connection timed out” — la máquina del usuario no puede llegar al SQL Server en absoluto. Revisa: ¿la VPN está conectada? ¿El hostname del servidor resuelve correctamente? ¿El puerto 1433 está abierto?
“Connection refused” — la máquina llega al servidor, pero SQL Server no acepta conexiones en ese puerto. Revisa: ¿SQL Server está corriendo? ¿TCP/IP está habilitado en SQL Server Configuration Manager? ¿El puerto configurado es el correcto?
“Login failed” — la conectividad de red está bien, pero las credenciales no. Revisa: ¿la autenticación SQL está habilitada en el servidor? ¿El usuario y la contraseña son correctos? ¿El usuario tiene acceso a la base de datos destino?
“Named instance not found” — el cliente no puede resolver el puerto dinámico de una instancia con nombre. Revisa: ¿el servicio SQL Server Browser está corriendo? Si no, configura un puerto estático para la instancia y especificalo directamente en B1 Bridge.
¿Listo para conectar tu SAP B1 a Claude AI?
Funciona desde la oficina o por VPN. Configuración en 5 minutos. Trial gratis de 14 días.
Empieza tu trial gratis →