Wie man eine Firewall in Linux einrichtet

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall

Um deinen Computer sicher zu halten, ist es ratsam, eine Firewall einzurichten, um zu verhindern, dass andere Zugriff auf deinen Computer erhalten, und um dich vor Netzwerkangriffen zu schützen. Wenn du jedoch ein neuer Linux-Nutzer bist, weißt du möglicherweise nicht, wie du die Firewall in deinem System konfigurieren kannst. Hier erfährst du, wie du eine Firewall in Linux einrichtest und wie du einfach Regeln hinzufügst, um den Zugriff für andere Geräte in deinem lokalen Netzwerk oder auf bestimmte Ports zu erlauben.

UFW = Unkomplizierte Firewall

Wir verwenden UFW, um deine Linux-Firewall zu verwalten, da es einfach zu bedienen ist und standardmäßig in vielen Distributionen vorinstalliert ist.

In Ubuntu ist ufw standardmäßig deaktiviert. Du kannst den Status mit dem Befehl überprüfen:

sudo ufw status

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Ufw-Status

Wenn sie nicht aktiv ist und du überprüfen möchtest, ob die Aktivierung einen Unterschied macht, verwende:

sudo ufw enable

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Ufw Aktivieren

Um die Firewall zu deaktivieren, verwende:

sudo ufw disable

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Ufw Deaktivieren

Überprüfen vorhandener Anwendungsregeln

Um eine Liste der Anwendungen zu sehen, für die die Firewall Regeln hat, verwende:

sudo ufw app list

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Anwendungs-Liste

Du kannst die offenen Ports für diese Regeln mit folgendem Befehl überprüfen:

sudo ufw app info APP_NAME

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Anwendungsinfo

Hinweis: Du solltest den „APP_NAME“ genau so eingeben, wie er in den Ergebnissen des vorherigen Befehls angezeigt wird.

Neue Regeln erstellen

Wenn du deine Firewall aktiviert lassen, aber den Zugriff auf deinen PC von anderen Geräten in deinem lokalen Netzwerk erlauben möchtest, gib ein:

sudo ufw allow from 192.168.178.0/24

Denke daran, „192.168.178.0/24“ im Beispiel gegen den IP-Bereich deines lokalen Netzwerks auszutauschen.

Um den Zugriff nur auf einen bestimmten Port, wie beispielsweise Port 80, zu gewähren, wenn du einen lokalen Webserver betreibst, verwende:

sudo ufw allow from 192.168.178.0/24 to any port 80

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Erlaube IPs

Natürlich kannst du „port 80“ gegen jeden anderen Port austauschen, den du möchtest.

Um einen Bereich von Ports auf deinem Computer mit einem einzigen Befehl zu öffnen, kannst du eingeben:

sudo ufw allow START_PORT:END_PORT/PROTOCOL

Beispielsweise, um alle Ports von 50000 bis 52000 sowohl für TCP als auch für UDP zur Verwendung mit Torrent-Clients zu öffnen, verwende:

sudo ufw allow 50000:52000/tcp  
sudo ufw allow 50000:52000/udp

Ähnlich, wenn du bereits einen Bereich von Ports geöffnet hast, wie hier zur Verwendung mit dem beliebten Transmission-Torrent-Client, und du möchtest sie schließen, tausche das „allow“ im obigen Befehl gegen „deny“ aus, so wie:

sudo ufw deny 51413:51500/udp  
sudo ufw deny 51413:51500/tcp

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Verweigern Portbereich

Regeln deaktivieren und die Firewall zurücksetzen

Nachdem du neue Regeln eingerichtet hast, kannst du den Status-Befehl erneut verwenden, um alle Regeln anzuzeigen.

sudo ufw status

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Statusregeln

Um die Regeln löschen zu können, musst du zuerst diesen Befehl verwenden:

sudo ufw status numbered

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Statusregeln nummeriert

Die Liste hat jetzt eine Nummer neben jedem Element. Um eine Regel zu entfernen, verwende:

sudo ufw delete RULE_NUMBER

Zum Beispiel:

sudo ufw delete 3

Deaktiviere Aktiviere Verwalte Ubuntu-Firewall Regelnummer löschen

Wenn du alle deine benutzerdefinierten Regeln löschen und die Firewall auf ihre ursprüngliche Konfiguration zurücksetzen möchtest, beginne damit, sie mit folgendem Befehl zu deaktivieren:

sudo ufw disable

Dann setze ihre Konfiguration mit:

sudo ufw reset

GUFW = Eine grafische Benutzeroberfläche für UFW

Wenn du das oben als kompliziert empfindest, kannst du GUFW verwenden, um deine Firewall grafisch zu verwalten.

  1. Installiere GUFW aus dem Software-Center oder Paketmanager deiner Distribution.

  2. Starte es.

Gufw Beim Start 1

  1. Um die Firewall zu aktivieren, klicke einfach auf den Status-Schalter, um sie zu aktivieren. Die Standardregel ist, alle eingehenden Verbindungen zu blockieren und alle ausgehenden Verbindungen zuzulassen.

Gufw Firewall Aktiviert 1

  1. Klicke auf die Registerkarte „Regeln“ und klicke auf die Schaltfläche „+“ unten. Hier kannst du Regeln zu deiner Firewall hinzufügen.

Gufw Firewall Vorgefertigte Regeln 1

Fazit

Wenn du deinen PC zum Surfen im Internet verwendest, empfehlen wir dringend, die Firewall zu aktivieren und Regeln zu erstellen, die dir ermöglichen, deinen Computer sicher zu benutzen, anstatt sie zu deaktivieren oder zu entfernen. Wenn du wirklich besorgt bist, kannst du auch Antivirus auf deiner Linux-Maschine installieren, um sicherzustellen, dass keine Malware deinem Computer und deinen Daten schaden kann.