Los firewalls linux son herramientas esenciales para proteger sistemas y redes de accesos no autorizados. En este artículo, exploraremos las mejores opciones de firewalls linux y cómo configurarlas de manera sencilla.
IPtables
IPtables es una de las herramientas más utilizadas en sistemas Linux. Viene preinstalado en la mayoría de las distribuciones y permite definir reglas a nivel de paquetes.
- Comandos básicos:
sudo iptables -Lpara listar reglas.sudo iptables -P INPUT DROPpara establecer políticas predeterminadas.sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPTpara permitir SSH.
UFW (Uncomplicated Firewall)
UFW es una interfaz simplificada para IPtables, ideal para usuarios que buscan facilidad de uso.
- Comandos básicos:
sudo ufw allow sshpara permitir SSH.sudo ufw enablepara activar el firewall.sudo ufw statuspara verificar el estado.
Firewalld
Firewalld utiliza zonas para definir niveles de confianza y permite aplicar cambios sin interrumpir conexiones activas.
- Comandos básicos:
sudo firewall-cmd --zone=public --add-service=http --permanentpara permitir HTTP.sudo firewall-cmd --reloadpara aplicar cambios.
NFTables
NFTables es el sucesor de IPtables, ofreciendo una sintaxis más sencilla y la capacidad de manejar múltiples protocolos en una sola regla.
- Comandos básicos:
nft add table inet filterpara crear una tabla.nft add chain inet filter input { type filter hook input priority 0; }para crear una cadena.
CSF (ConfigServer Security & Firewall)
CSF está diseñado para servidores web e integra funciones de detección de intrusiones. Su configuración se realiza a través de un archivo en /etc/csf/csf.conf.
Shorewall
Shorewall extiende las capacidades de IPtables y es ideal para configuraciones avanzadas. La configuración se realiza a través de archivos en /etc/shorewall/.
PfSense
PfSense, aunque basado en FreeBSD, es muy robusto y ofrece una interfaz web para gestionar reglas y VPNs.
IPFire
IPFire es una distribución de Linux diseñada como firewall y router, con una arquitectura modular para añadir funciones. Su configuración se realiza a través de una interfaz web.
Vuurmuur
Vuurmuur proporciona una interfaz amigable para administrar reglas de IPtables, permitiendo definir reglas y supervisar tráfico en tiempo real.
OpenSnitch
OpenSnitch es un firewall de aplicación que controla el tráfico de aplicaciones específicas, ideal para escritorios Linux. Ofrece una interfaz gráfica para crear reglas en tiempo real.
Configuración básica de UFW
- Verificar instalación:
sudo ufw status. - Instalar:
sudo apt install ufw. - Habilitar:
sudo ufw enable. - Permitir tráfico:
sudo ufw allow 80para HTTP. - Bloquear tráfico:
sudo ufw deny ssh. - Eliminar reglas:
sudo ufw delete 2para eliminar la regla 2. - Restablecer:
sudo ufw reset.
Configuración avanzada de IPTables
- Permitir ICMP:
sudo iptables -A INPUT -p icmp -j ACCEPT. - Bloquear IP específica:
sudo iptables -A INPUT -s 192.168.1.100 -j DROP. - Guardar reglas:
sudo iptables-save > /etc/iptables/rules.v4. - Limitar conexiones:
sudo iptables -A INPUT -p tcp --dport 22 -m connlimit --connlimit-above 3 -j DROP.
Verificación y prueba
- Comprobar estado de IPTables:
sudo iptables -L -v. - Comprobar estado de UFW:
sudo ufw status verbose.
Los firewalls linux son herramientas fundamentales para la seguridad de sistemas. Con opciones como IPtables, UFW y Firewalld, puedes elegir la que mejor se adapte a tus necesidades y configurarla fácilmente.












Comentarios: Sin comentarios