Cómo Configurar un Cortafuegos en Linux

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Destacado

Para mantener tu computadora segura, se recomienda configurar un cortafuegos para evitar que otros accedan a tu computadora y protegerte de ataques en la red. Sin embargo, si eres un nuevo usuario de Linux, es posible que no sepas cómo configurar el cortafuegos en tu sistema. Aquí aprenderás cómo configurar un cortafuegos en Linux y cómo agregar reglas fácilmente para permitir el acceso a otros dispositivos en tu red local o puertos específicos.

UFW = Cortafuegos Sencillo

Usaremos UFW para gestionar tu cortafuegos de Linux, ya que es fácil de usar y viene instalado por defecto en muchas distribuciones.

En Ubuntu, ufw está deshabilitado por defecto. Puedes verificar su estado con el comando:

sudo ufw status

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Estado Ufw

Si no está activo y deseas comprobar si habilitarlo hace alguna diferencia, usa:

sudo ufw enable

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Habilitar Ufw

Para deshabilitar el cortafuegos, usa:

sudo ufw disable

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Deshabilitar Ufw

Comprobar Reglas de Aplicaciones Existentes

Para ver una lista de las aplicaciones donde el cortafuegos tiene reglas, usa:

sudo ufw app list

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Lista de Aplicaciones

Puedes comprobar los puertos que están abiertos para esas reglas con:

sudo ufw app info NOMBRE_APP

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Info Aplicación

Nota: debes escribir el “NOMBRE_APP” exactamente como aparece en los resultados del comando anterior.

Crear Nuevas Reglas

Si deseas mantener tu cortafuegos habilitado pero permitir el acceso a tu PC desde otros dispositivos en tu red local, ingresa:

sudo ufw allow from 192.168.178.0/24

Recuerda cambiar “192.168.178.0/24” en el ejemplo por el rango IP de tu red local.

Para otorgar acceso solo a un puerto específico, como el puerto 80, si estás ejecutando un servidor web local, usa:

sudo ufw allow from 192.168.178.0/24 to any port 80

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Permitir Ips

Por supuesto, puedes cambiar “puerto 80” por cualquier otro puerto que desees.

Para abrir un rango de puertos en tu computadora con un solo comando, puedes escribir:

sudo ufw allow PUERTO_INICIAL:PUERTO_FINAL/PROTOCOL

Por ejemplo, para abrir todos los puertos del 50000 al 52000 tanto para TCP como para UDP para uso con clientes torrent, usa:

sudo ufw allow 50000:52000/tcp  
sudo ufw allow 50000:52000/udp

Del mismo modo, si ya abriste un rango de puertos, como se hizo aquí para uso con el popular cliente torrent Transmission, y quieres cerrarlos, cambia “allow” en el comando anterior por “deny”, así:

sudo ufw deny 51413:51500/udp  
sudo ufw deny 51413:51500/tcp

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Negar Rango de Puertos

Deshabilitar Reglas y Reiniciar el Cortafuegos

Después de haber configurado nuevas reglas, puedes usar el comando de estado nuevamente para ver todas las reglas.

sudo ufw status

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Estado Reglas

Para poder eliminar las reglas, debes usar primero este comando:

sudo ufw status numbered

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Estado Reglas Numeradas

La lista ahora tendrá un número junto a cada ítem. Para eliminar una regla, usa:

sudo ufw delete NUMERO_REGLA

Por ejemplo:

sudo ufw delete 3

Deshabilitar Habilitar Gestionar Cortafuegos de Ubuntu Eliminar Regla Número

Si deseas eliminar todas tus reglas personalizadas y revertir el cortafuegos a su configuración original, comienza por deshabilitarlo con:

sudo ufw disable

Luego, restablece su configuración usando:

sudo ufw reset

GUFW = Una Interfaz Gráfica para UFW

Si encuentras lo anterior complicado, puedes utilizar GUFW para gestionar tu cortafuegos gráficamente.

  1. Instala GUW desde el Centro de Software de tu distribución o Gestor de Paquetes.

  2. Inícialo.

Gufw En Inicio 1

  1. Para habilitar el cortafuegos, simplemente haz clic en el interruptor de estado para habilitarlo. La regla predeterminada es bloquear todas las conexiones entrantes y permitir todas las conexiones salientes.

Gufw Cortafuegos Habilitado 1

  1. Haz clic en la pestaña “Reglas” y haz clic en el botón “+” en la parte inferior. Aquí puedes agregar reglas a tu cortafuegos.

Gufw Cortafuegos Reglas Preconfiguradas 1

Conclusión

Si utilizas tu PC para acceder a Internet, te sugerimos encarecidamente que habilites el cortafuegos, creando reglas que te permitirán usar tu computadora de manera segura en lugar de desactivarlo o eliminarlo. Si realmente estás preocupado, también puedes instalar un antivirus en tu máquina Linux para asegurarte de que ningún malware pueda dañar tu computadora y tus datos.