UFW
UFW es una interfaz de gestión de cortafuegos que esconde la complejidad de netfilter detrás de unas pocas órdenes.
Introducción
Escribir un cortafuegos con nft es potente, pero tienes que saber qué es una tabla, una cadena, un hook y una política por defecto antes de abrir un puerto.
UFW — Uncomplicated Firewall — tapa todo eso:
Una orden, y el puerto 80 está abierto.
El precio es que UFW solo te deja decir lo que él sabe decir: puertos, protocolos de transporte y direcciones IP.
En Netfilter viste que netfilter filtra en tres niveles:
| Nivel | Capa | Filtra por |
|---|---|---|
| 4 | Transporte | Puerto |
| 3 | Red | Dirección IP |
| 2 | Enlace | Dirección MAC |
UFW solo te da los niveles 3 y 4. Del nivel 2 no sabe nada.
En esta página verás hasta dónde llega, y qué pasa cuando te pasas de la raya.
Entorno de trabajo
Usa las dos máquinas que has creado en Netfilter: box-1 con la IP 10.0.0.50 y box-2 con la IP 10.0.0.100, conectadas por la interfaz enp3s0.
Si las has borrado, vuelve a crearlas siguiendo el apartado Entorno de trabajo de aquella página.
A lo largo de la página configuras el cortafuegos de box-1 y lo verificas desde box-2.
Antes de empezar, asegúrate de que box-1 no tiene ninguna tabla de la página anterior:
UFW ya está instalado en Ubuntu, y todavía no hace nada:
Status: inactiveSi alguien lo ha desinstalado, sudo apt install ufw lo vuelve a poner.
Estàs llegint una vista prèvia.
Inicia la sessió amb Google per llegir la pàgina sencera.
Inicia la sessió amb GoogleNomés et demanarem que acceptis les condicions del servei.