Volver a las herramientas

Generador de reglas de firewall IPTables y UFW

Crea un conjunto de reglas con permitir/denegar, dirección, protocolo y puertos — obtén un ruleset iptables o script ufw completo y listo para aplicar. IPv6 se refleja automáticamente, y te avisamos antes de que un conjunto de reglas te bloquee el SSH.

Creador de reglas

Qué debe hacer el firewall

Añade una fila por regla. Las reglas se evalúan de arriba abajo — el orden importa, mira la nota de abajo.

AcciónDirecciónProtocoloPuerto / rangoOrigen / IP remotaEliminar
  • 1. Permitir entrante TCP puerto 22 (SSH) desde cualquier lugar

Política por defecto

Qué pasa con el tráfico que no coincide con ninguna regla

Una política entrante de denegar por defecto más reglas explícitas de permitir es la base estándar y más segura.

El tráfico de reenvío siempre se descarta — estos conjuntos de reglas son para un único host, no para un router.

Las reglas se evalúan en orden, de arriba abajo.

Una regla de denegar colocada por encima de una regla de permitir con la que coincidiría gana — esa regla de permitir nunca se alcanza. Pon las reglas de denegar generales al final, o hazlas más específicas.

Ajustes predefinidos

Configuraciones habituales, con un clic

Valores por defecto de uso habitual — un servidor concreto puede usar puertos distintos, así que trata esto como punto de partida y confírmalo con tu propia configuración.

General

Servidores de juego

Salida

Conjunto de reglas listo para aplicar

Dos archivos: rules.v4 para IPv4 (iptables) y rules.v6 para IPv6 (ip6tables), reflejando las mismas reglas.

/etc/iptables/rules.v4

#!/usr/sbin/iptables-restore
# Wespner Firewall Rule Generator — IPv4 rules
# Save as /etc/iptables/rules.v4 and load with:
#   iptables-restore < /etc/iptables/rules.v4
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

/etc/iptables/rules.v6

#!/usr/sbin/ip6tables-restore
# Wespner Firewall Rule Generator — IPv6 rules
# Save as /etc/iptables/rules.v6 and load with:
#   ip6tables-restore < /etc/iptables/rules.v6
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

Aplicarlo y hacerlo persistente

sudo apt install iptables-persistent netfilter-persistent sudo iptables-restore < /etc/iptables/rules.v4 sudo ip6tables-restore < /etc/iptables/rules.v6 sudo netfilter-persistent save

¿Tienes tu propio servidor de juegos?

Servidores de juegos Wespner con protección DDoS, discos NVMe y activación en pocos minutos.

Ver hosting