UFW (firewall tidak rumit) adalah Interface ke IPTables, yang seharusnya menyederhanakan proses konfigurasi firewall.
Install dan Aktifkan firewall UFW di Debian 11 atau 10
1. Atur UFW di Debian 11/10
Setelah menginstal Debian Linux, Anda tidak dapat menggunakan perintah UFW maka perlu diinstal terlebih dahulu.
#apt update#apt install ufw
2. Aktifkan/Mulai firewall di Debian Bullseye/Buster
Setelah pengaturan, layanan firewall tidak akan diaktifkan secara default, dan untuk membuatnya aktif, jalankan:
#ufw enable
3. Periksa Status UFW
Untuk mengonfirmasi layanan firewall UFW berfungsi dengan baik tanpa kesalahan:
#ufw status
4. Untuk menghentikan atau Menonaktifkan (opsional)
Jika Anda ingin menghentikan atau menonaktifkan firewall Anda, jalankan:
#ufw disable
5. Atur firewall untuk Allow atau Deny port
/etc/ufw/before.rules/var/lib/ufw/user.rules (or /lib/ufw/user.rules – in which the rules defined in the command line are also persisted)/etc/ufw/after.rules
Ini berarti bahwa aturan di user.rules dapat menimpa aturan di before.rules dan aturan di after.rules di user.rules
#ufw allow|deny|reject SERVICE
Sebagai contoh:
Untuk mengizinkan nomor port 8080 di UFW, perintahnya adalah:
#ufw allow 8080
Untuk menolak:
#ufw deny 8080
6. Izinkan port ranges dan IP khusus
UFW dapat mengaktifkan akses ke port ranges alih-alih port individual. Di sini Anda harus menentukan protokol – yaitu UDP atau TCP – yang aturannya harus diterapkan.Jika port ranges yang ingin Anda izinkan meluas dari 6000 hingga 6010, maka Anda harus menjalankan perintah berikut untuk UDP dan TCP di terminal.
#ufw allow 6000:6010/udp#ufw allow 6000:6010/tcp
#ufw allow from 192.168.1.255
#ufw allow from 192.168.25.143 to any port 22
7. Application filter
#ufw app list
8. Izinkan semua koneksi UFW masuk dan keluar default
Untuk menolak atau mengizinkan semua koneksi masuk:
Untuk Menolak semua koneksi:
#ufw default deny incoming
Untuk Mengizinkan semua koneksi:
#ufw default allow incoming
Untuk menolak atau mengizinkan semua koneksi keluar:
Izinkan semua keluar
#ufw default allow outgoing
Tolak semua keluar
#ufw default deny outgoing
9. Daftar dan Hapus Aturan Firewall UFW di Debian 11 atau 10
#ufw status numbered
#ufw delete 2