Volver a actualizaciones
Nuevo releaseSep 4, 2026

easywall v2.14.0

Interfaz web para el cortafuegos nftables en Linux, escrita en Go. Los cambios aplicados se revierten automáticamente después de 120 segundos a menos que los confirmes — es imposible quedarse sin acceso. Instalación para Debian y Docker.

Compartir

easywall

Tu firewall. Tus reglas. Sin sorpresas.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

Demo en vivo · Documentación · Registro de cambios

nftables a través de una interfaz web que no puede dejarte fuera: cada aplicación se revierte a sí misma a menos que la confirmes.

El panel de easywall: estado del firewall con estado de aceptación, cambios pendientes y última aplicación; mosaicos que cuentan puertos TCP, puertos UDP, lista negra, lista blanca, reglas personalizadas y reenvío; y una lista de actividad reciente.

La idea

Editar una regla no cambia nada. Aplicarla lo cambia todo — durante 120 segundos. Si las nuevas reglas cortan tu conexión, no puedes hacer clic en Confirmar, y no confirmar es lo que restaura las reglas anteriores.

Máquina de estados: editar conduce a En etapas, aplicar conduce a Activo, confirmar dentro de la ventana conduce a Confirmado, y dejar que la ventana expire conduce a Revertido, desde donde las ediciones en etapas siguen disponibles.

Arquitectura

Dos procesos. El expuesto a la red no posee ningún privilegio que valga la pena robar.

El navegador habla HTTPS con easywall-web, que se ejecuta sin privilegios; easywall-web habla JSON tipado a través de un socket Unix con easywall-core, que se ejecuta como root y habla netlink con la tabla nftables inet easywall.

Una reescritura completa del easywall original — Python, Flask, iptables mediante subprocesos — que fue archivado en 2022 tras una CVE. Ambas causas raíz han desaparecido: los privilegios viven en un proceso diferente, y la ruta de aplicación construye estructuras Go en lugar de una línea de comandos. Cómo funciona →

Instalación

Árbol de decisión: solo mirar conduce al modo demo; Debian o Ubuntu conduce al paquete .deb; contenedores ya en ejecución conduce a Docker; de lo contrario, compilar desde el código fuente.
# Debian / Ubuntu — amd64 y arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# Desde el código fuente — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

Luego abre https://localhost:12227. La primera visita configura la cuenta y prepara las primeras reglas.

Lo que obtienes

PuertosTCP y UDP, individuales o en rango, con enrutamiento anti fuerza bruta SSH por regla
Lista negra y lista blancaIPv4, IPv6 y CIDR, evaluadas antes de cualquier regla de puerto
Módulos de protecciónDoce, cinco activados por defecto: inundaciones, escaneos, bogons, fragmentos, broadcast/multicast/anycast
Reenvío de puertosRedirecciones NAT con selección de protocolo
Reglas personalizadasnftables puro, con verificación de sintaxis antes de aplicarse
Exportar / importarTodo el conjunto de reglas como JSON
Registro de auditoríaQué cambió y cuándo, un objeto JSON por línea
Coexistencia con DockerPosee table inet easywall, no toca nada más
English, Deutsch, FrançaisConmutable en la interfaz, incluso antes de iniciar sesión. Un idioma puede estar incompleto: lo que falta se muestra en inglés, y la carencia se informa en lugar de ocultarse
Claro y oscuroSigue al sistema operativo, con un conmutador manual; ambos verificados en contraste

Construido con

Go 1.27, binario únicogo-chi/chi · html/template
nftables mediante google/nftablesnetlink directo, sin subproceso nft
Argon2idgolang.org/x/crypto, sal de 16 bytes por contraseña
CSRFnet/http.CrossOriginProtection, nativo de Go 1.25
Sistema de diseñoDESIGN.md + Tailwind v4 — sin biblioteca de interfaz de terceros
FuentesInter + JetBrains Mono, autoalojadas, ~145 KB — funciona sin conexión
CIgovulncheck, gosec, CodeQL, -race, y una suite de integración contra un kernel real

Obtener ayuda

Una pregunta, o algo que no se comporta bienDiscord
Un error, o una función que deseasIncidencias de GitHub
Una vulnerabilidad de seguridadAviso de seguridadno en Discord, ni como incidencia pública

Contribuir

Configuración, convenciones de commits y la lista de revisión: CONTRIBUTING.md. Cualquier cosa visual pasa primero por DESIGN.md.

Problemas de seguridad: no como incidencia pública — usa Avisos de seguridad de GitHub.

Licencia

GPL-3.0 — consulta LICENSE.

Categorías