Qué es UFW
UFW (Uncomplicated Firewall) es una interfaz simplificada sobre el cortafuegos nativo de Linux (iptables/nftables). Permite definir fácilmente qué puertos aceptan conexiones entrantes, sin manipular directamente la sintaxis más compleja de iptables.
Instalar UFW
En Debian/Ubuntu, UFW suele estar ya presente. Si no es el caso:
sudo apt install ufw
La regla básica antes de activarlo
sudo ufw allow 22/tcp
(Sustituye 22 por tu puerto SSH real si lo has cambiado.)
Activar el cortafuegos
sudo ufw enable
Se pide una confirmación, ya que este comando puede cortar una conexión activa si la regla SSH no se ha añadido previamente.
Abrir otros puertos habituales
sudo ufw allow 80/tcp # HTTP
sudo ufw allow 443/tcp # HTTPS
sudo ufw allow 25565/tcp # ejemplo: servidor Minecraft
Comprobar las reglas activas
sudo ufw status verbose
Muestra la lista completa de reglas activas, con su estado (permitido, denegado).
Eliminar una regla
sudo ufw delete allow 80/tcp
Desactivar temporalmente
sudo ufw disable
Útil para un diagnóstico puntual (aislar si un problema de conexión viene del cortafuegos o de otro sitio); vuelve a activarlo después con sudo ufw enable.