Un cortafuegos bien configurado abre solo los puertos del juego y de administración. Esta herramienta escribe los comandos por ti para ufw, iptables, nftables o Windows, a partir de una simple lista de puertos.
Cómo usar la herramienta
Elige el cortafuegos: ufw (Ubuntu/Debian), iptables, nftables o Windows netsh.
Introduce tus puertos (uno por línea, con protocolo) o añade los de un juego.
Comprueba el puerto SSH y, si hace falta, restringe a una IP de origen (por ejemplo para RCON).
Copia o descarga el script, léelo y ejecútalo manteniendo una sesión SSH abierta.
Evitar quedarse fuera
Con la opción «política por defecto: denegar todo», el script permite primero SSH y luego activa el cortafuegos. Si tu SSH no está en el puerto 22, corrige el campo antes de ejecutar. Los cortafuegos de los proveedores (OVH, Hetzner, Scaleway…) y tu router también deben permitir los mismos puertos. Con nftables, valida siempre el archivo con «nft -c -f» antes de aplicarlo. Las reglas de iptables cubren solo IPv4.
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enablePreguntas frecuentes
- ¿Abro TCP, UDP o ambos?
- El que use el juego: consulta el verificador de puertos. Sin protocolo, la herramienta genera TCP y UDP, lo que abre más de lo necesario: indica el protocolo cuando lo conozcas.
- ¿Las reglas sobreviven a un reinicio?
- ufw y Windows sí. En iptables instala iptables-persistent y ejecuta netfilter-persistent save; en nftables activa el servicio nftables con /etc/nftables.conf.
