Configurar firewall ufw en Ubuntu y derivadas.

Aunque muchos no lo crean, Ubuntu y sus derivadas (Kubuntu, Xubuntu, Lubuntu y Linux Mint) cuentan con un firewall nativo, ufw. Es un firewall muy simple que sólo permite las conexiones salientes y bloquea las entrantes, pero se puede configurar para mejorarlo, añadiéndole reglas o modificando las ya existentes para que sean más restrictivas. Para ello necesitamos la interfaz gráfica Gufw, ya que de esta manera nos será mucho más fácil configurar el firewall (la otra forma de hacerlo es por terminal, usando el comando iptables, y es un poco más complicado). Para instalarla tendremos que abrir una terminal y escribir el comando sudo apt-get install gufw; luego pinchamos en la tecla Enter y esperamos a que termine de instalarse (tarda apenas unos segundos).


Configuración firewall en Kubuntu1


Antes de ejecutar Gufw debemos asegurarnos de que tenemos el firewall activado. Para ello, usando la misma terminal que hemos usado para instalar Gufw, nos colocamos como root y ejecutamos el comando ufw enable. Si está activado nos saldrá un mensaje advirtiéndonoslo, y si no lo está se activa.


Configuración firewall en Kubuntu



Una vez que hemos comprobado que el firewall está activado, en la misma terminal ejecutamos el comando gufw para ejecutar la interfaz gráfica.


Configuración firewall en Kubuntu2



Una vez que se nos abra la interfaz gráfica, si por ejemplo deseamos añadir una regla al firewall, debemos seguir estos pasos:




  1. Pinchamos en la punta de flecha que hay al lado de Reglas.

  2. Pinchamos en la opción Añadir.

  3. En la pestaña que se nos abre seleccionamos el tipo de política (PermitirDenegarRechazarLimitar), la dirección (EntranteSalienteAmbos), categoría (Audio VídeoJuegosOficinaRed Sistema), la subcategoría y el nombre de la aplicación que se va a aplicar en la regla.

  4. Vamos a la pestaña Avanzada, donde lo único que deberemos hacer es poner nombre a la regla, indicar la política y la dirección que se van a aplicar a la regla (deben ser las mismas que hayamos seleccionado en el paso anterior), seleccionar a qué protocolo (TCPUDP Ambos) se va a aplicar la regla, el tipo de registro que se va a aplicar (No registrarRegistrarRegistrar todo) y el rango de direcciones IP al que se va a aplicar la regla.


Para modificar una regla hemos de seguir los mismos pasos, sólo que en el último además debemos indicar el número de regla en el que vamos a aplicar la modificación.

En ambos casos, el resultado debe ser parecido al siguiente:

Configuración firewall en Kubuntu3

 

 

Comentarios

Entradas populares de este blog

¿Mujeres hermosas de Europa del Este que se enamoran de tí rapidísimamente por Internet? Eso no es amor... son scammers.

Anatomía de un ataque informático.

¿Qué es un ataque Man in the Browser (MiTB)?