Reglas UFW ejemplos practicos
Permite acceso SSH desde cualquier IP
sudo ufw allow 22/tcp
Permite acceso SSH solo desde una red concreta
sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp
Permite acceso SSH solo desde una IP específica
sudo ufw allow from 192.168.1.100 to any port 22 proto tcp
Bloquea todo el tráfico desde una IP
sudo ufw deny from 192.168.1.100
Permite tráfico web HTTP
sudo ufw allow 80/tcp
Permite tráfico web seguro HTTPS
sudo ufw allow 443/tcp
Permite acceso a MySQL solo desde red privada
sudo ufw allow from 192.168.1.0/24 to any port 3306 proto tcp
Permite tráfico solo por interfaz específica (Docker)
sudo ufw allow in on docker0 to any port 27017
Bloquea un puerto específico
sudo ufw deny 21/tcp
Permite un rango de puertos
sudo ufw allow 10000:20000/tcp
Limita intentos de conexión (ej. SSH)
sudo ufw limit 22/tcp
Permite tráfico saliente en un puerto
sudo ufw allow out 53
Bloquea todo el tráfico entrante por defecto
sudo ufw default deny incoming
Permite todo el tráfico saliente por defecto
sudo ufw default allow outgoing
Muestra reglas activas numeradas
sudo ufw status numbered
Elimina una regla por número
sudo ufw delete 3
Activa el registro de eventos
sudo ufw logging on
Muestra logs en tiempo real
sudo tail -f /var/log/ufw.log
Permite acceso a MongoDB desde una IP concreta
sudo ufw allow from 192.168.1.100 to any port 27017 proto tcp