So konfigurieren Sie die UFW-Firewall unter Linux Schritt für Schritt

Aktivieren und konfigurieren Sie die UFW-Firewall, um Ihr Linux-System zu schützen, ohne sich mit iptables herumzuschlagen.

Mittel 1 Min. Lesezeit Veröffentlicht am 2026 Von Equipo SolucionaPC

UFW (Uncomplicated Firewall) ist die vereinfachte Möglichkeit, die Firewall unter Ubuntu und Ablegern zu verwalten — eine lesbare Oberfläche über dem eigentlichen System (iptables/nftables), ohne dessen vollständige Syntax lernen zu müssen.

Den aktuellen Status prüfen

sudo ufw status verbose

Ist es nicht installiert: sudo apt install ufw.

Die Standardrichtlinien einstellen

sudo ufw default deny incoming
sudo ufw default allow outgoing

Das blockiert alles, was versucht, sich von außen mit Ihnen zu verbinden, lässt Ihr Gerät aber weiter normal surfen und herunterladen — eine vernünftige sichere Basis für die meisten Heimanwendungen.

Vor dem Aktivieren, der wichtigste Schritt: Verbinden Sie sich per SSH von einem anderen Gerät aus mit diesem Rechner (etwa einem Heimserver oder einem Remote-PC), erlauben Sie SSH, BEVOR Sie die Firewall aktivieren:

sudo ufw allow OpenSSH

Überspringen Sie diesen Schritt und aktivieren die Firewall mit der Richtlinie, alles Eingehende abzulehnen, sperren Sie sich selbst aus Ihrem eigenen Rechner aus, ohne eine Remote-Möglichkeit, das zu beheben — Sie bräuchten physischen Zugriff auf den Rechner, um es zu korrigieren.

Die Firewall aktivieren

sudo ufw enable

Andere konkrete Dienste erlauben

sudo ufw allow 80/tcp    # HTTP-Webserver
sudo ufw allow 443/tcp   # HTTPS-Webserver

Tipp: Für Dienste, die nur aus Ihrem eigenen lokalen Netzwerk zugänglich sein sollen (wie Dateifreigabe), nutzen Sie sudo ufw allow from 192.168.1.0/24 to any port 445 statt es für jeden zu öffnen — das beschränkt den Zugriff auf Geräte in Ihrem eigenen Zuhause.

Regeln ansehen und löschen

sudo ufw status numbered
sudo ufw delete [Nummer]

Hinweis: Müssen Sie sie komplett und vorübergehend deaktivieren: sudo ufw disable. Ihre Regeln bleiben erhalten, werden nicht gelöscht — sudo ufw enable aktiviert sie genau wie zuvor wieder.

Häufig gestellte Fragen

Was passiert, wenn ich UFW aktiviere, ohne vorher SSH zu erlauben, und mich remote verbinde?

Sie sperren sich selbst aus Ihrem eigenen Rechner aus, ohne die Möglichkeit, sich remote zu verbinden, um es zu beheben — Sie bräuchten physischen Zugriff auf den Rechner. Deshalb sollten Sie SSH immer erlauben, bevor Sie die Firewall aktivieren, wenn Sie es nutzen.

Löscht das Deaktivieren von UFW die von mir konfigurierten Regeln?

Nein, die Regeln bleiben gespeichert — beim erneuten Aktivieren mit 'ufw enable' werden sie genau wie konfiguriert wieder angewendet.

Brauche ich UFW auf einem normalen Desktop-PC, keinem Server?

Es ist als zusätzliche Sicherheitsebene ratsam, auch wenn das Risiko geringer ist als bei einem dem Internet ausgesetzten Server. Die Grundeinstellung (Eingehendes ablehnen, Ausgehendes erlauben) reicht für die meisten Heimanwendungen.

Teilen: