24Aug

Cómo configurar el cortafuegos incorporado de Ubuntu

click fraud protection

Ubuntu incluye su propio servidor de seguridad, conocido como ufw, abreviatura de "firewall sin complicaciones". Ufw es una interfaz más fácil de usar para los comandos estándar de Linux iptables. Incluso puede controlarlo desde una interfaz gráfica.

El firewall de Ubuntu está diseñado como una forma fácil de realizar tareas básicas de firewall sin aprender iptables. No ofrece toda la potencia de los comandos estándar de iptables, pero es menos complejo.

Uso de la terminal

El firewall está desactivado por defecto. Para habilitar el firewall, ejecute el siguiente comando desde un terminal:

sudo ufw enable

No necesariamente tiene que habilitar primero el firewall. Puede agregar reglas mientras el firewall está fuera de línea, y luego habilitarlo después de que termine de configurarlo.

Trabajar con reglas

Supongamos que quiere permitir el tráfico SSH en el puerto 22. Para hacerlo, puede ejecutar uno de varios comandos:

sudo ufw allow 22( permite tanto el tráfico TCP como el UDP; no es ideal si UDP no es necesario).)

instagram viewer

sudo ufw allow 22 / tcp( Permite solo el tráfico TCP en este puerto).

sudo ufw allow ssh( Comprueba el archivo de servicios /etc/ en su sistema para el puerto que SSH requiere y permite. Muchos servicios comunes se enumeran en estearchivo.)

Ufw supone que desea establecer la regla para el tráfico entrante, pero también puede especificar una dirección. Por ejemplo, para bloquear el tráfico SSH saliente, ejecute el siguiente comando:

sudo ufw reject out ssh

Puede ver las reglas que ha creado con el siguiente comando:

sudo ufw status

Para eliminar una regla, agregue la palabra eliminar antesla regla. Por ejemplo, para dejar de rechazar el tráfico ssh saliente, ejecute el siguiente comando:

sudo ufw delete reject out ssh

La sintaxis de Ufw permite reglas bastante complejas. Por ejemplo, esta regla niega el tráfico TCP de la IP 12.34.56.78 al puerto 22 en el sistema local:

sudo ufw deny proto tcp de 12.34.56.78 a cualquier puerto 22

Para restablecer el firewall a su estado predeterminado, ejecute el siguiente comando:

sudo ufw reset

Perfiles de aplicación

Algunas aplicaciones que requieren puertos abiertos vienen con ufw profiles para hacer esto aún más fácil. Para ver los perfiles de las aplicaciones disponibles en su sistema local, ejecute el siguiente comando:

sudo ufw lista de aplicaciones

Vea información sobre un perfil y sus reglas incluidas con el siguiente comando:

sudo ufw información de la aplicación Nombre

Permitir un perfil de aplicación con el permisocomando:

sudo ufw permitir Nombre

Más información

El registro está deshabilitado de forma predeterminada, pero también puede habilitar el registro para imprimir mensajes de firewall en el registro del sistema:

sudo ufw iniciar sesión en

Para obtener más información, ejecute man ufw comando paralea la página del manual de ufw. Interfaz gráfica

GUFW

GUFW es una interfaz gráfica para ufw. Ubuntu no viene con una interfaz gráfica, pero gufw está incluido en los repositorios de software de Ubuntu. Puede instalarlo con el siguiente comando:

sudo apt-get install gufw

GUFW aparece en el tablero como una aplicación llamada Firewall Configuration. Al igual que el propio ufw, GUFW proporciona una interfaz simple y fácil de usar. Puede habilitar o deshabilitar fácilmente el firewall, controlar la política predeterminada para el tráfico entrante o saliente y agregar reglas.

El editor de reglas se puede usar para agregar reglas simples o más complicadas.

Recuerde, no puede hacer todo con Ufw: para tareas de firewall más complicadas, tendrá que ensuciarse las manos con iptables.