Title: UFW Firewall: Grundlæggende Konfiguration på Ubuntu og Debian

Dette vejledning giver en trin-for-trin guide til hvordan man konfigurerer Uncomplicated Firewall (UFW) på Ubuntu- og Debian-systemer. UFW er designet til at forenkle processen med at konfigurere iptables-firewallregler, hvilket gør det lettere for brugere at administrere deres netværksikkerhed.

Aktivering af UFW

For at begynde med at bruge UFW skal du først aktivere det. Denne handling vil aktivere firewallen med standardindstillinger, der nægter alle indkommende forbindelser og tillader alle udgående forbindelser.

  1. Åbn et terminalvindue på dit Ubuntu- eller Debian-system.
  2. Kør følgende kommando for at aktivere UFW:
    sudo ufw enable
  3. Du vil blive bedt om at bekræfte aktivering af UFW. Skriv y og tryk Enter.

Tilladelse/Afvigelse af Porte

Efter at have aktiveret UFW kan du angive hvilke porte der skal tillades eller nægtes. Dette er afgørende for at tillade legitim trafik, mens man blokerer uønsket adgang.

Tilladelse af en Port

For at tillade en specifik port brug allow-kommandoen efterfulgt af portnummeret og protokollen (TCP eller UDP).

  1. F.eks. for at tillade HTTP-trafik på port 80:
    sudo ufw allow 80/tcp
  2. For at tillade HTTPS-trafik på port 443:
    sudo ufw allow 443/tcp

Afvigelse af en Port

For at nægte adgang til en specifik port brug deny-kommandoen.

  1. F.eks. for at nægte al trafik på port 25:
    sudo ufw deny 25/tcp

Tilladelse af SSH-forbindelser

Når du konfigurerer en firewall er det afgørende at tillade SSH-forbindelser hvis du planlægger at administrere serveren fjernsynkron. Men vær forsigtig, da tilladelse af SSH kan udsætte dit system for brute-force-angreb.

  1. For at tillade SSH på standardport 22:
    sudo ufw allow 22/tcp
  2. Hvis du bruger en ikke-standard SSH-port, erstatt 22 med dit brugerdefinerede portnummer.

Kontrol af UFW-status og Regler

For at verificere at UFW er aktiv og se de regler du har sat op, brug følgende kommando:

sudo ufw status verbose

Dette vil vise om UFW er aktiv og give en liste over alle regler der i øjeblikket er på plads.

Logning med UFW

For at sikre dig, at din firewall fungerer som forventet, kan du aktivere logning til at overvåge indkommende og udgående trafik.

  1. For at aktivere logning:
    sudo ufw logging on
  2. Loggene vil blive gemt i /var/log/ufw.log. Du kan se dem ved hjælp af en kommando som:
    tail -f /var/log/ufw.log

Sletning af UFW-regler

Hvis du har brug for at fjerne en regel, kan du gøre det ved at angive reglens nummer eller detaljer.

  1. For at slette en specifik regel, tjek først listen af regler med deres numre:
    sudo ufw status numbered
  2. Slet reglen ved hjælp af dens nummer. F.eks. for at slette reglenummer 3:
    sudo ufw delete 3

Fejlfinding

  • Problem: UFW blokerer legitim trafik.
    Løsning: Tjek reglerne ved hjælp af ufw status verbose. Sørg for at du har tilladt alle nødvendige porte og protokoller.
  • Problem: Kan ikke oprette forbindelse via SSH efter aktivering af UFW.
    Løsning: Verificer at port 22 (eller din brugerdefinerede SSH-port) er tilladt. Du kan også midlertidigt deaktivere UFW til at teste forbindelser:
    sudo ufw disable

Ved at følge denne vejledning bør du kunne konfigurere UFW på dit Ubuntu- eller Debian-system effektivt, og sikre dig at din netværkstrafik er sikker og kun de nødvendige tjenester er tilgængelige.