gctech

script-ufw

Jul 12th, 2025
240
0
Never
1
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.10 KB | None | 0 0
  1. #!/bin/bash
  2. # Revisa si el script se está ejecutando correctamente y deja logs
  3. LOGFILE="/home/TU_USUARIO/scripts/ufw_startup.log"
  4.  
  5.  
  6. echo -e "\n🔄 Reinicio detectado: $(date '+%Y-%m-%d %H:%M:%S')"
  7. echo "▶️ Iniciando Tailscale..."
  8. sudo systemctl enable --now tailscaled
  9.  
  10. echo "🧹 Limpiando reglas UFW existentes..."
  11. sudo ufw --force reset
  12.  
  13. echo "▶️ Configurando UFW..."
  14. sudo ufw default deny incoming
  15. sudo ufw default allow outgoing
  16.  
  17. # 🌐 Define tu red local y la red virtual de Tailscale
  18. LAN="192.168.0.0/24"
  19. TAILSCALE="100.64.0.0/10"
  20.  
  21. # 🔐 Acceso por SSH (ajusta el puerto si no usas el 22)
  22. sudo ufw allow from $LAN to any port 22 proto tcp
  23. sudo ufw allow from $TAILSCALE to any port 22 proto tcp
  24.  
  25. # 💡 Aquí puedes permitir puertos que uses tú: Plex, Jellyfin, etc.
  26. # sudo ufw allow from $TAILSCALE to any port XXXX proto tcp
  27. # sudo ufw allow from $LAN to any port XXXX proto tcp
  28.  
  29. # ✅ Activar UFW con las reglas aplicadas
  30. sudo ufw enable
  31. echo "✅ Reglas aplicadas. Estado actual:"
  32. sudo ufw status verbose
  33. >> "$LOGFILE" 2>&1
Advertisement
Comments
  • gctech
    1 year
    # text 0.33 KB | 0 0
    1. ⚠️ INSTRUCCIONES:
    2.  
    3. Este script configura un firewall básico con UFW y activa Tailscale.
    4. Reemplaza TU_USUARIO y TU_IP_PUBLICA por tus datos reales.
    5. Asegúrate de revisar qué puertos utilizan tus apps (CasaOS → App → Config → Host Port).
    6. Solo usa este script si sabes lo que estás haciendo o sigues el tutorial paso a paso.
Add Comment
Please, Sign In to add comment