10 de octubre de 20267 min de lectura

Cómo conectarse por SSH a un Mac: Sesión remota, IP y errores (2026)

Para conectarte por SSH a un Mac, activa Sesión remota en Ajustes del Sistema, busca la dirección IP del Mac y ejecuta ssh usuario@direccion-ip desde otro ordenador. En la misma red Wi-Fi tarda unos dos minutos.

Esta guía explica cada paso desde un Mac, Windows o Linux. También cubre los errores más comunes y cómo llegar a tu Mac cuando no estás en casa.

La versión corta

  1. En el Mac, abre Ajustes del Sistema > General > Compartir y activa Sesión remota.
  2. Busca la IP con ipconfig getifaddr en0 y tu nombre de usuario con whoami.
  3. Desde el otro ordenador, ejecuta ssh you@192.168.1.42 y escribe la contraseña del Mac.

Paso 1: activar Sesión remota

Sesión remota es el servidor SSH que trae macOS. Viene desactivado.

Abre el menú Apple y elige Ajustes del Sistema. Haz clic en General y luego en Compartir. Baja y activa Sesión remota.

El botón de información de al lado te deja elegir quién puede entrar. Si otras personas usan el Mac, permite solo a ciertos usuarios. Deja desactivado el acceso total al disco para usuarios remotos (Allow full disk access for remote users) salvo que lo necesites.

¿Prefieres la Terminal? Este comando hace lo mismo:

sudo systemsetup -setremotelogin on

En versiones recientes de macOS este comando pide acceso total al disco. Si ves ese aviso, dale ese acceso a la Terminal en Privacidad y seguridad o usa Ajustes del Sistema. Para comprobar el estado:

sudo systemsetup -getremotelogin

Paso 2: buscar la IP y el nombre de usuario

Necesitas dos cosas: dónde está el Mac en la red y con qué cuenta entrar.

Lo más rápido para la IP es este comando en el Mac:

ipconfig getifaddr en0

Muestra algo como 192.168.1.42. Si no sale nada, prueba con en1. También puedes abrir Ajustes del Sistema > Wi-Fi y pulsar Detalles junto a tu red.

Tu Mac también tiene un nombre local para la misma red. Aparece arriba en la página Compartir, por ejemplo Your-MacBook.local. Con el nombre no tienes que buscar la IP otra vez cuando cambia.

Para el usuario, ejecuta whoami en la Terminal. Es el nombre corto de tu cuenta, casi siempre en minúsculas.

Paso 3: conectarse desde otro ordenador

macOS, Linux y Windows 10 y 11 traen un cliente SSH. En Mac o Linux abre la Terminal. En Windows abre PowerShell. Luego ejecuta:

ssh you@192.168.1.42

O con el nombre local:

ssh you@Your-MacBook.local

La primera vez, SSH te pide confirmar la huella del Mac:

The authenticity of host '192.168.1.42' can't be established. ED25519 key fingerprint is SHA256:... Are you sure you want to continue connecting (yes/no/[fingerprint])?

Escribe yes y pulsa Intro. Luego escribe la contraseña del Mac. No verás los caracteres al escribir. Es normal. Ya estás en la shell de tu Mac.

Paso 4: entrar con una clave

Escribir la contraseña cada vez cansa. Una clave SSH es más rápida y más segura. Ejecuta esto en el ordenador desde el que te conectas:

ssh-keygen -t ed25519 ssh-copy-id you@192.168.1.42

Pulsa Intro para aceptar los valores por defecto. Después, ssh you@192.168.1.42 entra sin contraseña. En Windows no existe ssh-copy-id. Copia el contenido de id_ed25519.pub en ~/.ssh/authorized_keys en el Mac.

Paso 5: crear un nombre corto

Añade esto a ~/.ssh/config en el ordenador desde el que te conectas:

Host mac HostName 192.168.1.42 User you

Ahora basta con ssh mac.

Solucionar errores comunes de SSH en Mac

Busca abajo el error que te aparece.

"Connection refused"

El Mac responde pero nada escucha en el puerto 22. Sesión remota está desactivada. Actívala en Compartir y vuelve a probar.

"Operation timed out"

Tu ordenador no llega al Mac. Revisa la IP. Los dos equipos deben estar en la misma red. Un Mac en reposo tampoco responde. El error No route to host tiene las mismas causas.

"Permission denied (publickey,password)"

El Mac rechaza el acceso. Comprueba el usuario con whoami y que escribes la contraseña del Mac. Si limitaste Sesión remota a ciertos usuarios, añade tu cuenta.

"REMOTE HOST IDENTIFICATION HAS CHANGED"

La clave del Mac ya no coincide con la guardada. Pasa tras reinstalar macOS o cuando otro equipo recibe la misma IP. Si sabes el motivo, borra la clave antigua y conéctate de nuevo. También puede salir Host key verification failed.

ssh-keygen -R 192.168.1.42

"Could not resolve hostname"

No se encuentra el nombre. Revisa cómo se escribe el nombre .local que aparece en Compartir. Los espacios se cambian por guiones, como Your-MacBook.local. Si sigue fallando, usa la IP.

Conectarse por SSH a tu Mac fuera de casa

Todo lo anterior funciona en la misma red Wi-Fi. Fuera de casa, tu router bloquea la conexión. Tienes tres buenas opciones.

OpciónAbre un puertoConfiguraciónCon CGNATDesde el iPhone
Redirección de puertosSí, puerto 22Ajustes del routerNoCon una app SSH
TailscaleNoInstalar en ambos equiposSíCon una app SSH
MackyNoInstalar en Mac e iPhoneSíSí, integrado

Redirección de puertos

Le pides al router que envíe el puerto 22 al Mac. Funciona, pero tu Mac queda expuesto a todo internet. Si lo haces, usa solo claves y desactiva el acceso con contraseña.

Muchos proveedores usan CGNAT. Entonces no tienes una IP pública propia y la redirección de puertos no funciona.

Tailscale

Tailscale une tus equipos en una red privada. Lo instalas en el Mac y en el equipo desde el que te conectas, y usas la dirección Tailscale del Mac. Es buena opción y gratis para uso personal. Lo comparamos en Tailscale vs Macky.

Sin configurar nada con Macky

Si lo que quieres es la terminal de tu Mac en el iPhone o el iPad, Macky lo hace sin SSH. Instálalo en el Mac y en el móvil, inicia sesión en ambos y conéctate. No tienes que activar Sesión remota ni abrir puertos.

Tienes la shell de tu propio Mac con todas tus herramientas. La conexión va directa entre tus equipos y está cifrada de extremo a extremo.

Una terminal de Mac abierta en el iPhone con Macky
  • Tus servidores vienen incluidos: escribe ssh my-vps en Macky y usa las claves que ya tiene tu Mac. No se copia nada al móvil.
  • Bien protegido: cada equipo nuevo debe aprobarse en el Mac y una contraseña maestra protege la terminal.
  • Con la tapa cerrada: con Pro, tu MacBook puede estar cerrado en la mesa y aun así lo usas.
  • También la pantalla: cambia al escritorio de tu Mac en la misma app.

Macky es gratis con sesiones de 5 minutos. Pro cuesta 29 $ en un solo pago. Descárgalo en el App Store.

Mantener el Mac despierto

SSH no despierta un Mac en reposo. En sesiones largas, mantenlo despierto con caffeinate. Los comandos exactos están en nuestra guía de caffeinate.

¿Qué opción te conviene?

  • En la misma Wi-Fi: Sesión remota y ssh you@Your-MacBook.local.
  • Desde cualquier sitio con un portátil: Tailscale y SSH.
  • Desde el iPhone o el iPad: Macky. Sin configurar SSH y tus claves se quedan en el Mac.

¿Lo haces desde un iPhone? Mira cómo conectarte por SSH a tu Mac desde el iPhone.

Preguntas frecuentes

¿Es seguro SSH en Mac?

Sí. SSH cifra la conexión. Para mantenerlo seguro, usa claves, limita los usuarios permitidos y no abras el puerto 22 a internet.

¿Cómo encuentro la IP de mi Mac?

Ejecuta ipconfig getifaddr en0 en la Terminal del Mac. O abre Ajustes del Sistema, Wi-Fi y pulsa Detalles en tu red.

¿Puedo conectarme por SSH a un Mac desde Windows?

Sí. Windows 10 y 11 traen un cliente SSH. Abre PowerShell y ejecuta ssh usuario@ip-del-mac.

¿Cómo me conecto por SSH a mi Mac por internet?

Con redirección de puertos en el router, una red privada como Tailscale, o con Macky. Con CGNAT la redirección de puertos no funciona.

¿Funciona Sesión remota con el Mac en reposo?

Normalmente no. Mantén el Mac despierto con caffeinate durante sesiones largas.

¿Cómo desactivo Sesión remota?

Abre Ajustes del Sistema, General, Compartir y desactiva Sesión remota. En la Terminal: sudo systemsetup -setremotelogin off.

Prueba Macky

Conéctate a la consola de tu Mac desde tu iPhone.