Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- #!/bin/bash
- # Revisa si el script se está ejecutando correctamente y deja logs
- LOGFILE="/home/TU_USUARIO/scripts/ufw_startup.log"
- echo -e "\n🔄 Reinicio detectado: $(date '+%Y-%m-%d %H:%M:%S')"
- echo "▶️ Iniciando Tailscale..."
- sudo systemctl enable --now tailscaled
- echo "🧹 Limpiando reglas UFW existentes..."
- sudo ufw --force reset
- echo "▶️ Configurando UFW..."
- sudo ufw default deny incoming
- sudo ufw default allow outgoing
- # 🌐 Define tu red local y la red virtual de Tailscale
- LAN="192.168.0.0/24"
- TAILSCALE="100.64.0.0/10"
- # 🔐 Acceso por SSH (ajusta el puerto si no usas el 22)
- sudo ufw allow from $LAN to any port 22 proto tcp
- sudo ufw allow from $TAILSCALE to any port 22 proto tcp
- # 💡 Aquí puedes permitir puertos que uses tú: Plex, Jellyfin, etc.
- # sudo ufw allow from $TAILSCALE to any port XXXX proto tcp
- # sudo ufw allow from $LAN to any port XXXX proto tcp
- # ✅ Activar UFW con las reglas aplicadas
- sudo ufw enable
- echo "✅ Reglas aplicadas. Estado actual:"
- sudo ufw status verbose
- >> "$LOGFILE" 2>&1
Advertisement
Comments
-
- ⚠️ INSTRUCCIONES:
- Este script configura un firewall básico con UFW y activa Tailscale.
- Reemplaza TU_USUARIO y TU_IP_PUBLICA por tus datos reales.
- Asegúrate de revisar qué puertos utilizan tus apps (CasaOS → App → Config → Host Port).
- Solo usa este script si sabes lo que estás haciendo o sigues el tutorial paso a paso.
Add Comment
Please, Sign In to add comment