Generador de reglas de firewall IPTables y UFW
Crea un conjunto de reglas con permitir/denegar, dirección, protocolo y puertos — obtén un ruleset iptables o script ufw completo y listo para aplicar. IPv6 se refleja automáticamente, y te avisamos antes de que un conjunto de reglas te bloquee el SSH.
Creador de reglas
Qué debe hacer el firewall
Añade una fila por regla. Las reglas se evalúan de arriba abajo — el orden importa, mira la nota de abajo.
| Acción | Dirección | Protocolo | Puerto / rango | Origen / IP remota | Eliminar |
|---|---|---|---|---|---|
- 1. Permitir entrante TCP puerto 22 (SSH) desde cualquier lugar
Política por defecto
Qué pasa con el tráfico que no coincide con ninguna regla
Una política entrante de denegar por defecto más reglas explícitas de permitir es la base estándar y más segura.
El tráfico de reenvío siempre se descarta — estos conjuntos de reglas son para un único host, no para un router.
Las reglas se evalúan en orden, de arriba abajo.
Ajustes predefinidos
Configuraciones habituales, con un clic
Valores por defecto de uso habitual — un servidor concreto puede usar puertos distintos, así que trata esto como punto de partida y confírmalo con tu propia configuración.
General
Servidores de juego
Salida
Conjunto de reglas listo para aplicar
Dos archivos: rules.v4 para IPv4 (iptables) y rules.v6 para IPv6 (ip6tables), reflejando las mismas reglas.
/etc/iptables/rules.v4
#!/usr/sbin/iptables-restore # Wespner Firewall Rule Generator — IPv4 rules # Save as /etc/iptables/rules.v4 and load with: # iptables-restore < /etc/iptables/rules.v4 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
/etc/iptables/rules.v6
#!/usr/sbin/ip6tables-restore # Wespner Firewall Rule Generator — IPv6 rules # Save as /etc/iptables/rules.v6 and load with: # ip6tables-restore < /etc/iptables/rules.v6 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
Aplicarlo y hacerlo persistente
sudo apt install iptables-persistent netfilter-persistent
sudo iptables-restore < /etc/iptables/rules.v4
sudo ip6tables-restore < /etc/iptables/rules.v6
sudo netfilter-persistent save¿Tienes tu propio servidor de juegos?
Servidores de juegos Wespner con protección DDoS, discos NVMe y activación en pocos minutos.