Dette guiden gir en steg-for-steg veiledning for hvordan du konfigurerer Uncomplicated Firewall (UFW) på Ubuntu- og Debian-systemer. UFW er designet for å forenkle prosessen med å sette opp iptables-firewallregler, gjør det lettere for brukere å administrere deres nettverkssikkerhet.

Aktivering av UFW

For å begynne å bruke UFW, må du først aktivere den. Denne handlingen vil aktivere firewallen med standardinnstillinger som nekter alle innkommende tilkoblinger og tillater alle utgående tilkoblinger.

  1. Åpne et terminalvindu på Ubuntu- eller Debian-systemet ditt.
  2. Kjør følgende kommando for å aktivere UFW:
    sudo ufw enable
  3. Du blir spurt om å bekrefte at du vil aktivere UFW. Skriv y og trykk Enter.

Tillate/Nekte Portar

Etter at du har aktivert UFW, kan du angi hvilke porter som skal tillates eller nektes. Dette er kritisk for å tillate legitime trafikk mens blokkere uønsket tilgang.

Tillate en Port

For å tillate en spesifikk port, bruk kommandoen allow etterfulgt av portnummeret og protokollen (TCP eller UDP).

  1. F.eks., for å tillate HTTP-trafikk på port 80:
    sudo ufw allow 80/tcp
  2. For å tillate HTTPS-trafikk på port 443:
    sudo ufw allow 443/tcp

Nekte en Port

For å nekte tilgang til en spesifikk port, bruk kommandoen deny.

  1. F.eks., for å nekte all trafikk på port 25:
    sudo ufw deny 25/tcp

Tillate SSH-Tilkoblinger

Når du konfigurerer en firewall, er det essensielt å tillate SSH-tilkoblinger hvis du planlegger å administrere serveren fra fjern. Vær imidlertid forsiktig, fordi å tillate SSH kan eksponere systemet ditt for brute-force-angrep.

  1. For å tillate SSH på standardport 22:
    sudo ufw allow 22/tcp
  2. Hvis du bruker en ikke-standard SSH-port, erstatt 22 med ditt egendefinerte portnummer.

Sjekke UFW Status og Regler

For å bekrefte at UFW er aktiv og for å se reglene du har satt opp, bruk følgende kommando:

sudo ufw status verbose

Dette vil vise om UFW er aktiv og liste alle reglene som er på plass.

Logging med UFW

For å sikre at firewallen din fungerer som forventet, kan du aktivere logging for å overvåke innkommende og utgående trafikk.

  1. For å aktivere logging:
    sudo ufw logging on
  2. Loggene blir lagret i /var/log/ufw.log. Du kan se dem ved hjelp av en kommando som:
    tail -f /var/log/ufw.log

Slette UFW-Regler

Hvis du trenger å fjerne en regel, kan du gjøre det ved å angi regelnummeret eller detaljene.

  1. For å slette en spesifikk regel, sjekk først listen over regler med deres nummer:
    sudo ufw status numbered
  2. Slett regelen ved hjelp av dess nummer. F.eks., for å slette regelnummer 3:
    sudo ufw delete 3

Felsøking

  • Problem: UFW blokkerer legitime trafikk.
    Løsning: Sjekk reglene ved hjelp av ufw status verbose. Kontroller at du har tillatt alle nødvendige porter og protokoller.
  • Problem: Kan ikke koble til via SSH etter å ha aktivert UFW.
    Løsning: Verifiser at port 22 (eller din egendefinerte SSH-port) er tillatt. Du kan også midlertidig deaktivere UFW for å teste tilkoblingen:
    sudo ufw disable

Ved å følge denne guiden, bør du kunne konfigurere UFW på Ubuntu- eller Debian-systemet ditt effektivt, og sikre at din nettverkstrafikk er trygg og kun nødvendige tjenester er tilgjengelige.