ufw

ufw (Uncomplicated Firewall) is een gebruiksvriendelijke frontend voor iptables — standaard op Ubuntu.

Basisgebruik

sudo ufw enable
sudo ufw status
sudo ufw allow ssh

Veelgebruikte commando's

CommandoBeschrijving
ufw enableFirewall inschakelen
ufw disableFirewall uitschakelen
ufw status verboseUitgebreide status
ufw allow poortPoort openstellen (TCP+UDP)
ufw allow tcp/poortAlleen TCP
ufw deny poortPoort blokkeren
ufw delete allow poortRegel verwijderen
ufw resetAlles resetten naar standaard

Voorbeelden

SSH, HTTP en HTTPS toestaan:

sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https

Poort op naam:

sudo ufw allow 'Nginx Full'

Specifiek IP toestaan:

sudo ufw allow from 192.168.1.0/24

Poort alleen voor specifiek IP:

sudo ufw allow from 10.0.0.5 to any port 5432

Standaard alles weigeren:

sudo ufw default deny incoming
sudo ufw default allow outgoing

Tip

Sta altijd eerst SSH toe vóór je ufw enable uitvoert — anders sluit je jezelf buiten op een remote server.

netwerkbeveiligingfirewall