Cómo configurar el firewall UFW en Linux paso a paso

Activa y configura el cortafuegos UFW para proteger tu sistema Linux sin complicarte con iptables.

Intermedio 1 min de lectura Publicado el 2026 Por Equipo SolucionaPC

UFW (Uncomplicated Firewall) es la forma simplificada de gestionar el firewall en Ubuntu y derivados — una interfaz legible sobre el sistema real (iptables/nftables) sin tener que aprender su sintaxis compleja.

Comprobar el estado actual

sudo ufw status verbose

Si no está instalado: sudo apt install ufw.

Configurar las políticas por defecto

sudo ufw default deny incoming
sudo ufw default allow outgoing

Esto bloquea todo lo que intente conectarse a ti desde fuera, pero permite que tu equipo siga navegando y descargando con normalidad — una base segura razonable para la mayoría de usos domésticos.

Antes de activar, el paso más importante: si te conectas a este equipo por SSH desde otro dispositivo (por ejemplo, un servidor doméstico o un PC remoto), permite SSH ANTES de activar el firewall:

sudo ufw allow OpenSSH

Si te saltas este paso y activas el firewall con la política de denegar todo lo entrante, te quedarás bloqueado fuera de tu propio equipo sin forma remota de arreglarlo — tendrías que acceder físicamente a la máquina para corregirlo.

Activar el firewall

sudo ufw enable

Permitir otros servicios concretos

sudo ufw allow 80/tcp    # servidor web HTTP
sudo ufw allow 443/tcp   # servidor web HTTPS

Consejo: para servicios que solo deben ser accesibles desde tu propia red local (como compartir archivos), usa sudo ufw allow from 192.168.1.0/24 to any port 445 en vez de abrirlo a cualquiera — limita el acceso a dispositivos de tu propia casa.

Ver y eliminar reglas

sudo ufw status numbered
sudo ufw delete [número]

Nota: si necesitas desactivarlo temporalmente por completo: sudo ufw disable. Tus reglas se conservan, no se borran — sudo ufw enable las reactiva tal como estaban.

Preguntas frecuentes

¿Qué pasa si activo UFW sin permitir SSH antes y me conecto remotamente?

Te quedarás bloqueado fuera de tu propio equipo, sin forma de conectarte remotamente para corregirlo — necesitarías acceso físico a la máquina. Por eso siempre hay que permitir SSH antes de activar el firewall, si lo usas.

¿Desactivar UFW borra las reglas que configuré?

No, las reglas se conservan guardadas — al volver a activarlo con 'ufw enable', se aplican de nuevo tal como estaban configuradas.

¿Necesito UFW en un PC de escritorio normal, no un servidor?

Es recomendable como capa adicional de seguridad, aunque el riesgo es menor que en un servidor expuesto a internet. La configuración básica (denegar entrante, permitir saliente) es suficiente para la mayoría de usos domésticos.

Compartir: