1. Inicio
  2. Linux
  3. Firewalls Linux: Mejores opciones y configuración fácil

Firewalls Linux: Mejores opciones y configuración fácil

29 abril 2025
en Linux
- Tiempo de lectura: 3 minutos

Los firewalls linux son herramientas esenciales para proteger sistemas y redes de accesos no autorizados. En este artículo, exploraremos las mejores opciones de firewalls linux y cómo configurarlas de manera sencilla.

IPtables

IPtables es una de las herramientas más utilizadas en sistemas Linux. Viene preinstalado en la mayoría de las distribuciones y permite definir reglas a nivel de paquetes.

  • Comandos básicos:
  1. sudo iptables -L para listar reglas.
  2. sudo iptables -P INPUT DROP para establecer políticas predeterminadas.
  3. sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT para permitir SSH.

UFW (Uncomplicated Firewall)

UFW es una interfaz simplificada para IPtables, ideal para usuarios que buscan facilidad de uso.

  • Comandos básicos:
  1. sudo ufw allow ssh para permitir SSH.
  2. sudo ufw enable para activar el firewall.
  3. sudo ufw status para verificar el estado.

Firewalld

Firewalld utiliza zonas para definir niveles de confianza y permite aplicar cambios sin interrumpir conexiones activas.

  • Comandos básicos:
  1. sudo firewall-cmd --zone=public --add-service=http --permanent para permitir HTTP.
  2. sudo firewall-cmd --reload para aplicar cambios.

NFTables

NFTables es el sucesor de IPtables, ofreciendo una sintaxis más sencilla y la capacidad de manejar múltiples protocolos en una sola regla.

  • Comandos básicos:
  1. nft add table inet filter para crear una tabla.
  2. nft add chain inet filter input { type filter hook input priority 0; } para crear una cadena.

CSF (ConfigServer Security & Firewall)

CSF está diseñado para servidores web e integra funciones de detección de intrusiones. Su configuración se realiza a través de un archivo en /etc/csf/csf.conf.

Shorewall

Shorewall extiende las capacidades de IPtables y es ideal para configuraciones avanzadas. La configuración se realiza a través de archivos en /etc/shorewall/.

PfSense

PfSense, aunque basado en FreeBSD, es muy robusto y ofrece una interfaz web para gestionar reglas y VPNs.

IPFire

IPFire es una distribución de Linux diseñada como firewall y router, con una arquitectura modular para añadir funciones. Su configuración se realiza a través de una interfaz web.

Vuurmuur

Vuurmuur proporciona una interfaz amigable para administrar reglas de IPtables, permitiendo definir reglas y supervisar tráfico en tiempo real.

OpenSnitch

OpenSnitch es un firewall de aplicación que controla el tráfico de aplicaciones específicas, ideal para escritorios Linux. Ofrece una interfaz gráfica para crear reglas en tiempo real.

Configuración básica de UFW

  1. Verificar instalación: sudo ufw status.
  2. Instalar: sudo apt install ufw.
  3. Habilitar: sudo ufw enable.
  4. Permitir tráfico: sudo ufw allow 80 para HTTP.
  5. Bloquear tráfico: sudo ufw deny ssh.
  6. Eliminar reglas: sudo ufw delete 2 para eliminar la regla 2.
  7. Restablecer: sudo ufw reset.

Configuración avanzada de IPTables

  1. Permitir ICMP: sudo iptables -A INPUT -p icmp -j ACCEPT.
  2. Bloquear IP específica: sudo iptables -A INPUT -s 192.168.1.100 -j DROP.
  3. Guardar reglas: sudo iptables-save > /etc/iptables/rules.v4.
  4. Limitar conexiones: sudo iptables -A INPUT -p tcp --dport 22 -m connlimit --connlimit-above 3 -j DROP.

Verificación y prueba

  • Comprobar estado de IPTables: sudo iptables -L -v.
  • Comprobar estado de UFW: sudo ufw status verbose.

Los firewalls linux son herramientas fundamentales para la seguridad de sistemas. Con opciones como IPtables, UFW y Firewalld, puedes elegir la que mejor se adapte a tus necesidades y configurarla fácilmente.

Comparte es gratis 💜

Votos: 0 / 5. Promedio: 0


Publicaciones Relacionadas



Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.