Calor de verano — todo se derrite, hasta nuestros precios.−25%−25 % en cada plan anual, hasta el 31 de agostoVer planes
EQVPS

¿ufw te dejó fuera de tu VPS? Vuelve a entrar sin reinstalar

22 ago 2026 · 4 min de lectura · EQVPS Team

Hay un rito de paso para quien empieza a administrar su propio servidor: decides montar un firewall, tecleas un par de comandos de ufw, pulsas enable — y la terminal se queda muda. SSH desapareció. No rompiste nada ni te hackearon. Solo cerraste la puerta contigo fuera.

Le pasa hasta a buenos administradores. La semana pasada le pasó a un cliente nuestro, por eso lo escribo. La buena noticia: se recupera por completo en menos de un minuto, y no hace falta reinstalar ni perder un solo archivo. Aquí va.

Un servidor sellado tras un muro de firewall, con una ventana de consola brillante como la vía de vuelta

Qué falló de verdad

ufw (Uncomplicated Firewall) por defecto deniega todo lo entrante. En el momento en que ejecutas ufw enable, todo lo que no permitiste explícitamente se descarta — incluida la sesión SSH en la que estás sentado. Si olvidaste hacer ufw allow a tu puerto SSH primero, cortaste tu propia conexión en cuanto la regla entró en vigor.

Esa es la versión clásica. Hay otras dos que también pillan a la gente:

En cualquier caso el servidor está bien — corriendo, disco intacto, tu app sigue zumbando tras el muro. Es puramente un problema de acceso de red. Justo por eso se arregla fácil.

El movimiento equivocado: reinstalar

El primer impulso suele ser "pues reseteo el servidor y empiezo de cero". No lo hagas — para esto no. Reinstalar borra todo para recuperar un SSH que funcione, cuando lo que bloquea el SSH es un comando de firewall que puedes deshacer en diez segundos. Es quemar la casa porque cerraste la puerta de entrada.

Reinstalar es lo correcto cuando quieres borrón y cuenta nueva. Para un bloqueo de ufw, es matar moscas a cañonazos.

El movimiento correcto: la consola web

Todo VPS que se precie te da una consola fuera de banda — una vía a la máquina que no pasa por SSH ni por la pila de red. En EQVPS es el botón Console en la página de tu servidor. Es una consola serial: solo texto, conectada directamente a la VM como lo harían un monitor y un teclado. Una regla de firewall no tiene poder sobre ella, porque no es tráfico de red.

El botón Console en la página de gestión del servidor en EQVPS

Púlsalo, entra con tus credenciales de root (o revela la contraseña en el panel si no la tienes a mano) y ya estás en la máquina — con firewall o sin él.

Ahora deshaz el daño. La vía más rápida:

sudo ufw disable

Eso apaga el firewall y conserva tus reglas, para que puedas reactivarlo más tarde una vez corregido el fallo. El SSH vuelve de inmediato.

Si prefieres no tumbar el firewall entero, abre solo el puerto que te faltaba:

sudo ufw allow 22
sudo ufw status numbered

Merece la pena mirar status numbered: muestra el orden de las reglas — ahí se esconden los casos de "permití el 22 y sigue bloqueando". Si hay un deny por encima de tu allow, bórralo con sudo ufw delete <número>.

La trampa de NAT que casi ninguna guía menciona

Si estás en un plan NAT, hay una trampa aquí. Entras por SSH en un puerto alto — algo como 20266 — así que el instinto natural es ufw allow 20266. Eso no hace nada.

En NAT, ese puerto externo está reenviado al puerto 22 dentro de la VM. ufw corre dentro de la VM y solo ve el 22. Así que la regla que de verdad necesitas es:

sudo ufw allow 22

Permite 20266 y te quedarás mirando una conexión igual de rota preguntándote por qué. Permite el 22 y estás dentro. Misma idea para cualquier servicio: permite el puerto que el proceso escucha dentro de la máquina, no el reenviado por el que conectas desde fuera.

Cómo no volver a hacerlo

Arreglarlo lleva un minuto, pero mejor no necesitarlo. Dos hábitos:

Permite tu puerto SSH antes de activar. Siempre en este orden:

sudo ufw allow 22
sudo ufw enable

Hazlo al revés y vuelves a la consola.

Mantén una segunda sesión SSH abierta mientras cambias reglas del firewall. Entra dos veces. Haz los cambios en una ventana; si el SSH muere, la otra sigue viva para arreglarlo. Truco viejo, te salva siempre.

Y si estás montando una máquina nueva, nuestra lista de seguridad para un VPS nuevo cubre ufw en el orden correcto, junto con las claves SSH y las pocas cosas más que de verdad importan en los primeros diez minutos.

Lo que te llevas

Un bloqueo de ufw asusta y no es casi nada. El servidor nunca se fue; solo necesitas una puerta que el firewall no pueda cerrar de golpe — la consola web — y un comando. Ten ufw disable y la consola a mano, permite tu puerto antes de activar la próxima vez, y esto no volverá a hacerte sudar.

Preguntas frecuentes

Activé ufw y ahora SSH no conecta. ¿Perdí el servidor?

No. El servidor sigue corriendo perfectamente — solo cerraste la puerta desde dentro. Tus datos están intactos. Abre la consola web del panel (entra sin SSH) y ejecuta `sudo ufw disable`; ya estás dentro. No hace falta reinstalar.

¿Por qué activar ufw me tumbó el SSH?

ufw deniega todo el tráfico entrante por defecto, y si lo activas sin permitir antes tu puerto SSH, tu propia sesión se corta. Es la forma más común de encerrarse uno mismo. Siempre `ufw allow <puerto-ssh>` antes de `ufw enable`.

¿Cómo arreglo ufw si no puedo entrar por SSH en absoluto?

Usa la consola web fuera de banda (consola serial) del panel: no pasa por SSH ni siquiera por la pila de red, así que una regla de firewall no puede bloquearla. Entra y haz `sudo ufw disable` (lo más rápido) o `sudo ufw allow <puerto>` para corregir la regla concreta.

En un VPS con NAT, ¿qué puerto permito en ufw?

Permite el 22, no el puerto externo. En un plan NAT te conectas por un puerto alto como 20266, pero está reenviado al puerto 22 dentro de la VM. ufw corre dentro de la VM y solo ve el 22. Permitir 20266 no hace nada: permite el 22.

¿Es `ufw reset` más seguro que `ufw disable`?

`disable` solo apaga el firewall y conserva tus reglas — la vía más rápida de volver. `reset` borra todas las reglas a los valores por defecto. Para recuperarte usa `disable` y luego re-añade reglas con cuidado. `reset` solo si el conjunto de reglas es un lío que quieres eliminar.

← Volver al blogVer planes y precios →

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.