Saltar a contenido

3. Configurar UFW

Firewall: solo SSH y HTTP/HTTPS (y el panel de control, si usas uno — ver extras).

  1. Comprobar si ya está instalado (en Ubuntu suele venir de serie):

    dpkg -l | grep ufw
    
  2. Instalar si hace falta:

    sudo apt install ufw
    
  3. Ver estado actual:

    sudo ufw status verbose
    
  4. Política por defecto (denegar entrante, permitir saliente):

    sudo ufw default deny incoming
    sudo ufw default allow outgoing
    
  5. Abrir los puertos que necesites. SSH siempre:

    sudo ufw allow ssh
    

    Y HTTP/HTTPS según el servidor web que tengas:

    UFW trae un perfil de aplicación que abre 80 y 443 a la vez:

    sudo ufw allow 'Apache Full'
    

    Abre los puertos a mano:

    sudo ufw allow http
    sudo ufw allow https
    

    Si Traefik hace de proxy dentro de Docker, abre los puertos que publiques en el host (normalmente 80/443 mapeados desde el contenedor):

    sudo ufw allow http
    sudo ufw allow https
    

    UFW filtra el tráfico que llega al host; una vez dentro, Docker/Traefik gestionan el enrutado interno.

  6. Revisar las reglas antes de activar (con UFW todavía inactivo, las reglas ya están guardadas aunque no se apliquen aún):

    sudo ufw show added
    

    Confirma que solo está lo que quieres — sobre todo que allow ssh (o el puerto que uses) está en la lista, para no quedarte fuera al activar.

  7. Activar y verificar:

    sudo ufw enable
    sudo ufw status numbered