So konfigurieren Sie die UFW-Firewall unter Linux Schritt für Schritt
Aktivieren und konfigurieren Sie die UFW-Firewall, um Ihr Linux-System zu schützen, ohne sich mit iptables herumzuschlagen.
UFW (Uncomplicated Firewall) ist die vereinfachte Möglichkeit, die Firewall unter Ubuntu und Ablegern zu verwalten — eine lesbare Oberfläche über dem eigentlichen System (iptables/nftables), ohne dessen vollständige Syntax lernen zu müssen.
Den aktuellen Status prüfen
sudo ufw status verbose
Ist es nicht installiert: sudo apt install ufw.
Die Standardrichtlinien einstellen
sudo ufw default deny incoming
sudo ufw default allow outgoing
Das blockiert alles, was versucht, sich von außen mit Ihnen zu verbinden, lässt Ihr Gerät aber weiter normal surfen und herunterladen — eine vernünftige sichere Basis für die meisten Heimanwendungen.
Vor dem Aktivieren, der wichtigste Schritt: Verbinden Sie sich per SSH von einem anderen Gerät aus mit diesem Rechner (etwa einem Heimserver oder einem Remote-PC), erlauben Sie SSH, BEVOR Sie die Firewall aktivieren:
sudo ufw allow OpenSSH
Überspringen Sie diesen Schritt und aktivieren die Firewall mit der Richtlinie, alles Eingehende abzulehnen, sperren Sie sich selbst aus Ihrem eigenen Rechner aus, ohne eine Remote-Möglichkeit, das zu beheben — Sie bräuchten physischen Zugriff auf den Rechner, um es zu korrigieren.
Die Firewall aktivieren
sudo ufw enable
Andere konkrete Dienste erlauben
sudo ufw allow 80/tcp # HTTP-Webserver
sudo ufw allow 443/tcp # HTTPS-Webserver
Tipp: Für Dienste, die nur aus Ihrem eigenen
lokalen Netzwerk zugänglich sein sollen (wie Dateifreigabe), nutzen
Sie
sudo ufw allow from 192.168.1.0/24 to any port 445
statt es für jeden zu öffnen — das beschränkt den Zugriff auf Geräte
in Ihrem eigenen Zuhause.
Regeln ansehen und löschen
sudo ufw status numbered
sudo ufw delete [Nummer]
Hinweis: Müssen Sie sie komplett und vorübergehend
deaktivieren: sudo ufw disable. Ihre Regeln bleiben
erhalten, werden nicht gelöscht — sudo ufw enable
aktiviert sie genau wie zuvor wieder.
Häufig gestellte Fragen
Was passiert, wenn ich UFW aktiviere, ohne vorher SSH zu erlauben, und mich remote verbinde?
Sie sperren sich selbst aus Ihrem eigenen Rechner aus, ohne die Möglichkeit, sich remote zu verbinden, um es zu beheben — Sie bräuchten physischen Zugriff auf den Rechner. Deshalb sollten Sie SSH immer erlauben, bevor Sie die Firewall aktivieren, wenn Sie es nutzen.
Löscht das Deaktivieren von UFW die von mir konfigurierten Regeln?
Nein, die Regeln bleiben gespeichert — beim erneuten Aktivieren mit 'ufw enable' werden sie genau wie konfiguriert wieder angewendet.
Brauche ich UFW auf einem normalen Desktop-PC, keinem Server?
Es ist als zusätzliche Sicherheitsebene ratsam, auch wenn das Risiko geringer ist als bei einem dem Internet ausgesetzten Server. Die Grundeinstellung (Eingehendes ablehnen, Ausgehendes erlauben) reicht für die meisten Heimanwendungen.