Title: UFW Firewall: Grundläggande Konfiguration på Ubuntu och Debian

Denna guide ger en steg-för-steg-guide om hur man konfigurerar Uncomplicated Firewall (UFW) på Ubuntu- och Debian-system. UFW är utformat för att förenkla processen med att konfigurera iptables-brandväggsregler, vilket gör det lättare för användare att hantera deras nätverkssäkerhet.

Aktivera UFW

För att börja använda UFW måste du först aktivera det. Denna åtgärd kommer att aktivera brandväggen med standardinställningar som nekar alla inkommande anslutningar och tillåter alla utgående anslutningar.

  1. Öppna ett terminalfönster på ditt Ubuntu- eller Debian-system.
  2. Kör följande kommando för att aktivera UFW:
    sudo ufw enable
  3. Du kommer att bli ombedd att bekräfta aktivering av UFW. Skriv y och tryck Enter.

Tillåta/Neka Portar

Efter att ha aktiverat UFW kan du specificera vilka portar som ska tillåtas eller nekas. Detta är avgörande för att tillåta legittim trafik samtidigt som oönskad åtkomst blockeras.

Tillåta en Port

För att tillåta en specifik port, använd kommandot allow följt av portnumret och protokollet (TCP eller UDP).

  1. Till exempel, för att tillåta HTTP-trafik på port 80:
    sudo ufw allow 80/tcp
  2. För att tillåta HTTPS-trafik på port 443:
    sudo ufw allow 443/tcp

Neka en Port

För att neka åtkomst till en specifik port, använd kommandot deny.

  1. Till exempel, för att neka all trafik på port 25:
    sudo ufw deny 25/tcp

Tillåta SSH-Anslutningar

När du konfigurerar en brandvägg är det avgörande att tillåta SSH-anslutningar om du planerar att hantera servern via fjärrkontroll. Var dock försiktig eftersom att tillåta SSH kan exponera ditt system för brute-force-attacker.

  1. För att tillåta SSH på standardport 22:
    sudo ufw allow 22/tcp
  2. Om du använder en icke-standard SSH-port, ersätt 22 med ditt anpassade portnummer.

Kontrollera UFW-status och Regler

För att verifiera att UFW är aktivt och för att se de regler du har konfigurerat, använd följande kommando:

sudo ufw status verbose

Detta kommer att visa om UFW är aktivt och lista alla regler som för närvarande finns i kraft.

Loggning med UFW

För att säkerställa att din brandvägg fungerar som förväntat kan du aktivera loggning för att övervaka inkommande och utgående trafik.

  1. För att aktivera loggning:
    sudo ufw logging on
  2. Loggarna kommer att lagras i /var/log/ufw.log. Du kan visa dem med ett kommando som:
    tail -f /var/log/ufw.log

Ta Bort UFW-Regler

Om du behöver ta bort en regel kan du göra det genom att specificera reglernumret eller detaljerna.

  1. För att ta bort en specifik regel, kontrollera först listan över regler med deras nummer:
    sudo ufw status numbered
  2. Ta bort regeln med hjälp av dess nummer. Till exempel, för att ta bort regelnummer 3:
    sudo ufw delete 3

Felsökning

  • Problem: UFW blockerar legittim trafik.
    Lösning: Kontrollera reglerna med ufw status verbose. Se till att du har tillåtit alla nödvändiga portar och protokoll.
  • Problem: Kan inte ansluta via SSH efter att ha aktiverat UFW.
    Lösning: Verifiera att port 22 (eller din anpassade SSH-port) är tillåten. Du kan också temporärt inaktivera UFW för att testa anslutningen:
    sudo ufw disable

Genom att följa denna guide bör du kunna konfigurera UFW på ditt Ubuntu- eller Debian-system effektivt, och säkerställa att din nätverkstrafik är säker och endast de nödvändiga tjänsterna är tillgängliga.