Cómo Configurar un Cortafuegos en Linux

Para mantener tu computadora segura, se recomienda configurar un cortafuegos para evitar que otros accedan a tu computadora y protegerte de ataques en la red. Sin embargo, si eres un nuevo usuario de Linux, es posible que no sepas cómo configurar el cortafuegos en tu sistema. Aquí aprenderás cómo configurar un cortafuegos en Linux y cómo agregar reglas fácilmente para permitir el acceso a otros dispositivos en tu red local o puertos específicos.
UFW = Cortafuegos Sencillo
Usaremos UFW para gestionar tu cortafuegos de Linux, ya que es fácil de usar y viene instalado por defecto en muchas distribuciones.
En Ubuntu, ufw está deshabilitado por defecto. Puedes verificar su estado con el comando:
sudo ufw status
Si no está activo y deseas comprobar si habilitarlo hace alguna diferencia, usa:
sudo ufw enable
Para deshabilitar el cortafuegos, usa:
sudo ufw disable
Comprobar Reglas de Aplicaciones Existentes
Para ver una lista de las aplicaciones donde el cortafuegos tiene reglas, usa:
sudo ufw app list
Puedes comprobar los puertos que están abiertos para esas reglas con:
sudo ufw app info NOMBRE_APP
Nota: debes escribir el “NOMBRE_APP” exactamente como aparece en los resultados del comando anterior.
Crear Nuevas Reglas
Si deseas mantener tu cortafuegos habilitado pero permitir el acceso a tu PC desde otros dispositivos en tu red local, ingresa:
sudo ufw allow from 192.168.178.0/24Recuerda cambiar “192.168.178.0/24” en el ejemplo por el rango IP de tu red local.
Para otorgar acceso solo a un puerto específico, como el puerto 80, si estás ejecutando un servidor web local, usa:
sudo ufw allow from 192.168.178.0/24 to any port 80
Por supuesto, puedes cambiar “puerto 80” por cualquier otro puerto que desees.
Para abrir un rango de puertos en tu computadora con un solo comando, puedes escribir:
sudo ufw allow PUERTO_INICIAL:PUERTO_FINAL/PROTOCOLPor ejemplo, para abrir todos los puertos del 50000 al 52000 tanto para TCP como para UDP para uso con clientes torrent, usa:
sudo ufw allow 50000:52000/tcp
sudo ufw allow 50000:52000/udpDel mismo modo, si ya abriste un rango de puertos, como se hizo aquí para uso con el popular cliente torrent Transmission, y quieres cerrarlos, cambia “allow” en el comando anterior por “deny”, así:
sudo ufw deny 51413:51500/udp
sudo ufw deny 51413:51500/tcp
Deshabilitar Reglas y Reiniciar el Cortafuegos
Después de haber configurado nuevas reglas, puedes usar el comando de estado nuevamente para ver todas las reglas.
sudo ufw status
Para poder eliminar las reglas, debes usar primero este comando:
sudo ufw status numbered
La lista ahora tendrá un número junto a cada ítem. Para eliminar una regla, usa:
sudo ufw delete NUMERO_REGLAPor ejemplo:
sudo ufw delete 3
Si deseas eliminar todas tus reglas personalizadas y revertir el cortafuegos a su configuración original, comienza por deshabilitarlo con:
sudo ufw disableLuego, restablece su configuración usando:
sudo ufw resetGUFW = Una Interfaz Gráfica para UFW
Si encuentras lo anterior complicado, puedes utilizar GUFW para gestionar tu cortafuegos gráficamente.
Instala GUW desde el Centro de Software de tu distribución o Gestor de Paquetes.
Inícialo.

- Para habilitar el cortafuegos, simplemente haz clic en el interruptor de estado para habilitarlo. La regla predeterminada es bloquear todas las conexiones entrantes y permitir todas las conexiones salientes.

- Haz clic en la pestaña “Reglas” y haz clic en el botón “+” en la parte inferior. Aquí puedes agregar reglas a tu cortafuegos.

Conclusión
Si utilizas tu PC para acceder a Internet, te sugerimos encarecidamente que habilites el cortafuegos, creando reglas que te permitirán usar tu computadora de manera segura en lugar de desactivarlo o eliminarlo. Si realmente estás preocupado, también puedes instalar un antivirus en tu máquina Linux para asegurarte de que ningún malware pueda dañar tu computadora y tus datos.