- Cara Setting Firewall di Ubuntu dengan UFW
iptables
yang dibuat dengan tujuan menyederhanakan proses untuk konfigurasi firewall. Sementara
iptables
adalah alat yang kuat dan fleksibel, tapi mungkin sulit bagi pemula untuk belajar bagaimana menggunakan
iptables
untuk mengkonfigurasikan firewall. Dan UFW mungkin menjadi pilihan yang tepat untuk Anda.
Tutorial cara setting Firewall di Ubuntu dengan UFW ini akan memandu anda untuk membuat sebuah firewall dengan UFW pada Ubuntu 14.04.
- Prasyarat
sudo apt-get install ufw
- Konfigurasi UFW Untuk IPv6
sudo nano /etc/default/ufw
Pada baris IPV6, Sesuaikan seperti dibawah ini
...
IPV6=yes
...
Save dan Exit dengan menekan Ctrl+X kemudian jawab dengan y dan tekan Enter.
Ketika UFW diaktifkan, maka akan dikonfigurasi untuk menulis rule firewall pada IPv4 dan IPv6.
Tutorial ini ditujukan untuk IPv4 sebagai contoh, tetapi juga akan bekerja dengan baik untuk IPv6 selama Anda mengaktifkan IPv6
.
- Check UFW Status dan Rules
sudo ufw status verbose
Pada dasarnya UFW belum diaktifkan (inactive), maka saat anda check pertama kali akan terlihat seperti ini.
Output:
Status: inactive
Jika UFW active maka keluarnya seperti contoh dibawah ini.
Output:
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip
To Action From
-- ------ ----
22/tcp ALLOW IN Anywhere
Sebelum mengaktifkan UFW, kita akan memastikan bahwa firewall dikonfigurasikan agar kita tetap terhubung melalui SSH. Mari kita mulai dengan pengaturan kebijakan default.
- Pengaturan Default Firewall
sudo ufw default deny incoming
sudo ufw default allow outgoing
- Membuat Rule
sudo ufw allow ssh
atau jika anda lebih familiar dengan port, ketik perintah berikut (sama saja dengan perintah yang diatas)
sudo ufw allow 22
- Enable UFW
sudo ufw enable
Untuk melihat apakah firewall sudah aktif jalankan perintah berikut:
sudo ufw status verbose
- Mengizinkan koneksi lainya
HTTP – Port 80
Mengizinkan koneksi HTTP port 80
sudo ufw allow http
HTTPS—port 443
Mengizinkan koneksi HTTPS
sudo ufw allow https
FTP – Port 21
Mengizinkan koneksi FTP
sudo ufw allow ftp
atau
sudo ufw allow 21/tcp
- Port Range Tertentu
sudo ufw allow 6000:6007/tcp
sudo ufw allow 6000:6007/udp
- IP Addresses Tertentu
sudo ufw allow from 15.15.15.51
atau IP tertentu untuk port tertentu
sudo ufw allow from 15.15.15.51 to any port 22
- Subnet
sudo ufw allow from 15.15.15.0/24
atau hanya untuk port tertentu
sudo ufw allow from 15.15.15.0/24 to any port 22
- Block Koneksi
sudo ufw deny http
atau menolak koneksi dari IP tertentu
sudo ufw deny from 15.15.15.51
- Menghapus Rule
sudo ufw delete allow http
- Disable UFW
sudo ufw disable
- Reset UFW Rules
sudo ufw reset
http://muhamadfahrul09.blogspot.co.id/2016/10/setting-firewall-di-ubuntu.html







Follow Us