Spawnpunkt
Vorhängeschloss — Sinnbild für eine Firewall, die nur nötige Ports offen lässt
Sicherheit

UFW-Firewall richtig konfigurieren

von Spawnpunkt System·09/04/2026
Linux Tutorial

UFW-Firewall richtig konfigurieren

UFW ("Uncomplicated Firewall") ist die einfache Kommandozeilen-Oberfläche für die Linux-Firewall — nur nötige Ports offen, alles andere zu.

Default-Deny-PolicySSH zuerst, dann aktivierenGameserver-Ports freigeben
Betriebssystem
Ubuntu / Debian
Schwierigkeit
Einsteiger
Dauer
~15 Minuten

Was ist UFW?

UFW ist ein einfaches Frontend für die Linux-eigene Firewall (iptables/nftables im Hintergrund). Statt komplizierter Regeln schreibt man einfache Befehle wie "erlaube Port 80" oder "blockiere alles Eingehende außer SSH". Auf Ubuntu ist UFW meist schon vorinstalliert.

Voraussetzungen

  • sudo-/Root-Zugriff auf den Server
  • Bekannter SSH-Port (Standard: 22)
  • Liste aller Dienste, die von außen erreichbar sein müssen

Auf einem entfernten Server per SSH: unbedingt zuerst die SSH-Regel setzen, bevor UFW aktiviert wird — sonst sperrt man sich selbst aus, ohne physischen Zugriff auf die Konsole kommt man dann nicht mehr rein!

Installation (falls nötig)

bash
sudo apt update
sudo apt install -y ufw

SSH-Zugang zuerst absichern

Läuft SSH auf dem Standardport 22, reicht die eingebaute OpenSSH-Regel:

bash
sudo ufw allow OpenSSH

Läuft SSH auf einem eigenen Port (z. B. 2222), stattdessen:

bash
sudo ufw allow 2222/tcp

Default-Policy setzen

Alles Eingehende grundsätzlich blockieren, alles Ausgehende erlauben — der sichere Standard:

bash
sudo ufw default deny incoming
sudo ufw default allow outgoing

Web- und Gameserver-Ports freigeben

Beispiele für typische Dienste — nur das freigeben, was tatsächlich gebraucht wird:

bash
# Webserver
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

# Minecraft
sudo ufw allow 25565/tcp

# TeamSpeak 6
sudo ufw allow 9987/udp
sudo ufw allow 30033/tcp

Firewall aktivieren

bash
sudo ufw enable

UFW warnt, dass eine aktive SSH-Verbindung gestört werden könnte — mit "y" bestätigen, sofern die SSH-Regel oben bereits gesetzt wurde.

Status prüfen

bash
sudo ufw status verbose

Für eine nummerierte Liste, praktisch zum gezielten Löschen einzelner Regeln:

bash
sudo ufw status numbered

Eine Regel wieder entfernen

bash
sudo ufw delete allow 80/tcp
# oder per Nummer aus "ufw status numbered":
sudo ufw delete 3

Logging aktivieren

Um zu sehen, was UFW tatsächlich blockiert (z. B. bei Verbindungsproblemen):

bash
sudo ufw logging on
bash
sudo tail -f /var/log/ufw.log

Nützliche Befehle

UFW-Referenz

Aktuelle Regeln + Status anzeigen
sudo ufw status verbose
TCP-Port freigeben
sudo ufw allow <port>/tcp
UDP-Port freigeben
sudo ufw allow <port>/udp
Freigabe wieder entfernen
sudo ufw delete allow <port>/tcp
Firewall komplett deaktivieren
sudo ufw disable
Alle Regeln zurücksetzen (Vorsicht!)
sudo ufw reset

Firewall aktiv

UFW läuft mit einer Default-Deny-Policy und nur den wirklich benötigten Ports offen. Regelmäßig mit "ufw status" prüfen, welche Ports tatsächlich offen sind.

Default DenySSH abgesichertNur nötige Ports offen