3. Configurar UFW¶
Firewall: solo SSH y HTTP/HTTPS (y el panel de control, si usas uno — ver extras).
-
Comprobar si ya está instalado (en Ubuntu suele venir de serie):
dpkg -l | grep ufw -
Instalar si hace falta:
sudo apt install ufw -
Ver estado actual:
sudo ufw status verbose -
Política por defecto (denegar entrante, permitir saliente):
sudo ufw default deny incoming sudo ufw default allow outgoing -
Abrir los puertos que necesites. SSH siempre:
sudo ufw allow sshY HTTP/HTTPS según el servidor web que tengas:
UFW trae un perfil de aplicación que abre 80 y 443 a la vez:
sudo ufw allow 'Apache Full'Abre los puertos a mano:
sudo ufw allow http sudo ufw allow httpsSi Traefik hace de proxy dentro de Docker, abre los puertos que publiques en el host (normalmente 80/443 mapeados desde el contenedor):
sudo ufw allow http sudo ufw allow httpsUFW filtra el tráfico que llega al host; una vez dentro, Docker/Traefik gestionan el enrutado interno.
-
Revisar las reglas antes de activar (con UFW todavía inactivo, las reglas ya están guardadas aunque no se apliquen aún):
sudo ufw show addedConfirma que solo está lo que quieres — sobre todo que
allow ssh(o el puerto que uses) está en la lista, para no quedarte fuera al activar. -
Activar y verificar:
sudo ufw enable sudo ufw status numbered