Cómo configurar el firewall UFW en Linux paso a paso
Activa y configura el cortafuegos UFW para proteger tu sistema Linux sin complicarte con iptables.
UFW (Uncomplicated Firewall) es la forma simplificada de gestionar el firewall en Ubuntu y derivados — una interfaz legible sobre el sistema real (iptables/nftables) sin tener que aprender su sintaxis compleja.
Comprobar el estado actual
sudo ufw status verbose
Si no está instalado: sudo apt install ufw.
Configurar las políticas por defecto
sudo ufw default deny incoming
sudo ufw default allow outgoing
Esto bloquea todo lo que intente conectarse a ti desde fuera, pero permite que tu equipo siga navegando y descargando con normalidad — una base segura razonable para la mayoría de usos domésticos.
Antes de activar, el paso más importante: si te conectas a este equipo por SSH desde otro dispositivo (por ejemplo, un servidor doméstico o un PC remoto), permite SSH ANTES de activar el firewall:
sudo ufw allow OpenSSH
Si te saltas este paso y activas el firewall con la política de denegar todo lo entrante, te quedarás bloqueado fuera de tu propio equipo sin forma remota de arreglarlo — tendrías que acceder físicamente a la máquina para corregirlo.
Activar el firewall
sudo ufw enable
Permitir otros servicios concretos
sudo ufw allow 80/tcp # servidor web HTTP
sudo ufw allow 443/tcp # servidor web HTTPS
Consejo: para servicios que solo deben ser
accesibles desde tu propia red local (como compartir archivos), usa
sudo ufw allow from 192.168.1.0/24 to any port 445 en
vez de abrirlo a cualquiera — limita el acceso a dispositivos de tu
propia casa.
Ver y eliminar reglas
sudo ufw status numbered
sudo ufw delete [número]
Nota: si necesitas desactivarlo temporalmente por
completo: sudo ufw disable. Tus reglas se conservan, no
se borran — sudo ufw enable las reactiva tal como
estaban.
Preguntas frecuentes
¿Qué pasa si activo UFW sin permitir SSH antes y me conecto remotamente?
Te quedarás bloqueado fuera de tu propio equipo, sin forma de conectarte remotamente para corregirlo — necesitarías acceso físico a la máquina. Por eso siempre hay que permitir SSH antes de activar el firewall, si lo usas.
¿Desactivar UFW borra las reglas que configuré?
No, las reglas se conservan guardadas — al volver a activarlo con 'ufw enable', se aplican de nuevo tal como estaban configuradas.
¿Necesito UFW en un PC de escritorio normal, no un servidor?
Es recomendable como capa adicional de seguridad, aunque el riesgo es menor que en un servidor expuesto a internet. La configuración básica (denegar entrante, permitir saliente) es suficiente para la mayoría de usos domésticos.