Cómo habilitar o deshabilitar el firewall UFW y liberar el puerto 22
UFW es una forma sencilla de administrar el firewall en Ubuntu. En esta guía verás cómo comprobar el estado, activar o desactivar el firewall y liberar el puerto. 22/TCP para mantener el acceso SSH al VPS.
Resumen rápido
La orden segura para activar la UFW
En un VPS remoto, el orden más seguro es verificar el estado, liberar el puerto SSH y luego habilitar UFW. Si habilita el firewall antes de permitir SSH, puede bloquear la conexión al servidor.
- cortafuegos
- UFW
- SSH estándar
- 22/TCP
- Sistema común
- ubuntu
Antes de activar: cuidado con SSH
Si está conectado a través de SSH, libere el puerto utilizado por SSH antes de ejecutarsudo ufw enable. En esta guía utilizamos el puerto predeterminado. 22. Si su servidor usa otro puerto, cambie el número en los comandos.
paso a paso
- 01
Conéctese al servidor
Acceda a su VPS Ubuntu a través de SSH utilizando el usuario root o un usuario con permiso
sudo.ssh usuario@ip-do-servidor - 02
Verifique el estado actual de UFW
Antes de cambiar las reglas, verifique si UFW está activo o inactivo:
sudo ufw statusPara ver más detalles, utilice:
sudo ufw status verbose - 03
Liberar el puerto 22 para SSH
Para permitir el acceso SSH a través del puerto predeterminado, libere el puerto 22/TCP:
sudo ufw allow 22/tcpEn instalaciones de Ubuntu con perfil de aplicación, también se puede utilizar este comando:
sudo ufw allow OpenSSH - 04
Activar UFW
Después de liberar SSH, active el firewall:
sudo ufw enableEl sistema puede pedir confirmación. Lea la advertencia y confirme solo si la regla SSH ya está creada.
- 05
Deshabilite UFW cuando sea necesario
Para desactivar temporalmente el firewall, utilice:
sudo ufw disableEste comando desactiva UFW, pero no debe utilizarse como solución de seguridad permanente.
- 06
Consulta las reglas aplicadas
Después de liberar puertos, habilitar o deshabilitar el firewall, revise las reglas:
sudo ufw status verboseSi necesita eliminar una regla más adelante, indíquela numerada:
sudo ufw status numbered
Comandos UFW útiles
Ver estado simple
sudo ufw statusPermitir SSH en el puerto 22
sudo ufw allow 22/tcpActivar o desactivar el cortafuegos
sudo ufw enable
sudo ufw disableVer reglas numeradas
sudo ufw status numberedBuenas prácticas al utilizar UFW
- Libere SSH primero: En VPS remoto, nunca active el firewall antes de permitir su puerto de acceso.
- Utilice TCP en el puerto 22: preferir
22/tcppara aclarar la regla. - Abra sólo lo necesario: Solo libere los puertos utilizados por servicios reales, como HTTP, HTTPS, SSH o aplicaciones específicas.
- Combina con Fail2ban: el firewall controla los puertos; Fail2ban ayuda a bloquear IP con intentos repetidos de inicio de sesión.
Errores comunes con UFW
- Habilite antes de liberar SSH: puede cancelar su acceso al VPS.
- Olvídese del puerto personalizado: Si SSH no usa 22, libere el puerto correcto.
- Abrir demasiadas puertas: Las reglas amplias aumentan la superficie de ataque.
- No revisar las reglas: siempre consulte con
sudo ufw status verbose.
Preguntas frecuentes
¿Debo liberar el puerto 22 antes de habilitar UFW?
Sí. En un VPS remoto, libere el puerto SSH antes de habilitar el firewall para evitar bloquear su propio acceso al servidor.
¿Qué comando libera SSH en UFW?
Puede utilizar sudo ufw enable 22/tcp para liberar el puerto 22 a través de TCP. En algunas instalaciones de Ubuntu, sudo ufw enable OpenSSH también funciona.
¿Puedo desactivar UFW sin eliminar las reglas?
Sí. El comando sudo ufw enable deshabilita el firewall, pero normalmente mantiene las reglas configuradas para cuando se vuelva a habilitar.
¿Cómo veo las reglas de la UFW en detalle?
Utilice sudo ufw status detallado para ver las reglas, la política predeterminada y el estado. Utilice el estado sudo ufw numerado si necesita identificar reglas para eliminarlas más adelante.
Conclusión
UFW facilita la configuración del firewall en VPS Ubuntu. Para mantener un acceso seguro, verifique el estado, abra el puerto 22/TCP para SSH, habilite el firewall y confirme las reglas aplicadas.
Para fortalecer la seguridad, combine UFW con autenticación de clave pública SSH, actualizaciones periódicas y herramientas como Fail2ban.
BedHosting LTDA | CNPJ: 60.677.890/0001-00 | BedHosting.com.br
