Volver al blog
VPS y LinuxUFWcortafuegosPuerto 22SSH

Cómo habilitar o deshabilitar el firewall UFW y liberar el puerto 22

UFW es una forma sencilla de administrar el firewall en Ubuntu. En esta guía verás cómo comprobar el estado, activar o desactivar el firewall y liberar el puerto. 22/TCP para mantener el acceso SSH al VPS.

Publicado en Matheus Henrique6 minutos de lectura

Resumen rápido

La orden segura para activar la UFW

En un VPS remoto, el orden más seguro es verificar el estado, liberar el puerto SSH y luego habilitar UFW. Si habilita el firewall antes de permitir SSH, puede bloquear la conexión al servidor.

cortafuegos
UFW
SSH estándar
22/TCP
Sistema común
ubuntu

Antes de activar: cuidado con SSH

Si está conectado a través de SSH, libere el puerto utilizado por SSH antes de ejecutarsudo ufw enable. En esta guía utilizamos el puerto predeterminado. 22. Si su servidor usa otro puerto, cambie el número en los comandos.

paso a paso

  1. 01

    Conéctese al servidor

    Acceda a su VPS Ubuntu a través de SSH utilizando el usuario root o un usuario con permisosudo.

    ssh usuario@ip-do-servidor
  2. 02

    Verifique el estado actual de UFW

    Antes de cambiar las reglas, verifique si UFW está activo o inactivo:

    sudo ufw status

    Para ver más detalles, utilice:

    sudo ufw status verbose
  3. 03

    Liberar el puerto 22 para SSH

    Para permitir el acceso SSH a través del puerto predeterminado, libere el puerto 22/TCP:

    sudo ufw allow 22/tcp

    En instalaciones de Ubuntu con perfil de aplicación, también se puede utilizar este comando:

    sudo ufw allow OpenSSH
  4. 04

    Activar UFW

    Después de liberar SSH, active el firewall:

    sudo ufw enable

    El sistema puede pedir confirmación. Lea la advertencia y confirme solo si la regla SSH ya está creada.

  5. 05

    Deshabilite UFW cuando sea necesario

    Para desactivar temporalmente el firewall, utilice:

    sudo ufw disable

    Este comando desactiva UFW, pero no debe utilizarse como solución de seguridad permanente.

  6. 06

    Consulta las reglas aplicadas

    Después de liberar puertos, habilitar o deshabilitar el firewall, revise las reglas:

    sudo ufw status verbose

    Si necesita eliminar una regla más adelante, indíquela numerada:

    sudo ufw status numbered

Comandos UFW útiles

Ver estado simple

sudo ufw status

Permitir SSH en el puerto 22

sudo ufw allow 22/tcp

Activar o desactivar el cortafuegos

sudo ufw enable
sudo ufw disable

Ver reglas numeradas

sudo ufw status numbered

Buenas prácticas al utilizar UFW

  • Libere SSH primero: En VPS remoto, nunca active el firewall antes de permitir su puerto de acceso.
  • Utilice TCP en el puerto 22: preferir 22/tcp para aclarar la regla.
  • Abra sólo lo necesario: Solo libere los puertos utilizados por servicios reales, como HTTP, HTTPS, SSH o aplicaciones específicas.
  • Combina con Fail2ban: el firewall controla los puertos; Fail2ban ayuda a bloquear IP con intentos repetidos de inicio de sesión.

Errores comunes con UFW

  • Habilite antes de liberar SSH: puede cancelar su acceso al VPS.
  • Olvídese del puerto personalizado: Si SSH no usa 22, libere el puerto correcto.
  • Abrir demasiadas puertas: Las reglas amplias aumentan la superficie de ataque.
  • No revisar las reglas: siempre consulte con sudo ufw status verbose.

Preguntas frecuentes

¿Debo liberar el puerto 22 antes de habilitar UFW?

Sí. En un VPS remoto, libere el puerto SSH antes de habilitar el firewall para evitar bloquear su propio acceso al servidor.

¿Qué comando libera SSH en UFW?

Puede utilizar sudo ufw enable 22/tcp para liberar el puerto 22 a través de TCP. En algunas instalaciones de Ubuntu, sudo ufw enable OpenSSH también funciona.

¿Puedo desactivar UFW sin eliminar las reglas?

Sí. El comando sudo ufw enable deshabilita el firewall, pero normalmente mantiene las reglas configuradas para cuando se vuelva a habilitar.

¿Cómo veo las reglas de la UFW en detalle?

Utilice sudo ufw status detallado para ver las reglas, la política predeterminada y el estado. Utilice el estado sudo ufw numerado si necesita identificar reglas para eliminarlas más adelante.

Conclusión

UFW facilita la configuración del firewall en VPS Ubuntu. Para mantener un acceso seguro, verifique el estado, abra el puerto 22/TCP para SSH, habilite el firewall y confirme las reglas aplicadas.

Para fortalecer la seguridad, combine UFW con autenticación de clave pública SSH, actualizaciones periódicas y herramientas como Fail2ban.

BedHosting LTDA | CNPJ: 60.677.890/0001-00 | BedHosting.com.br