Geschikt voor: Versie: 14.04 LTS
Inleiding
Gufw is een grafische interface voor de Firewall instellingen (ufw).
Installatie
Het pakket Firewall confguratie (Gufw) is niet standaard geïnstalleerd. Klik hier om het ''Gufw'' pakket te installeren via Ubuntu Softwarecentrum
of met een terminalvenster opdracht:
sudo apt-get install gufw
Gebruik
Druk op de Dash en type gufw of firewall:
Inschakelen
Schuif status naar AAN om de firewall in te schakelen. Standaard wordt het inkomende netwerkverkeer geweigerd.
Regels
De firewall wordt verder ingesteld door regels.
Firewall regels kunnen gemaakt worden om bepaald netwerkverkeer toe te staan (Allow), niet toe te staan (Deny), af te wijzen (Reject) of te beperken (Limit) voor verschillende profielen.
Er kunnen regels worden toegevoegd op basis van TCP en UDP poorten en er zijn voorgedefinieerde programma's en diensten waar regels voor toegevoegd kunnen worden.
Met + kunnen regels worden toegevoegd, met het - icoon kunnen regels weer worden gewist en met het tandwiel worden gewijzigd.
Voorgeconfigureerd
Op het Voorgeconfigureerd tabblad kunnen regels voor bekende toepassingen worden toegevoegd.
Bijvoorbeeld om ssh netwerkverkeer (poort 22) toe te staan, selecteer "Toestaan", "Toepassing", "ssh":
Klik op Toevoegen.
Eenvoudig
Niet alle programma's en diensten zijn bekend bij Gufw. Via het tabblad Eenvoudig kunnen voor andere diensten regels worden toegevoegd:
Ook in dit voorbeeld gaan we de standaard poort voor ssh toestaan. Kies het tabblad Eenvoudig, kies "Toestaan", "TCP", "22" en klik op Toevoegen.
Geavanceerd
Op dit tablad kunnen geavanceerde regels worden toegevoegd:
Voorkeuren
Via Bewerken → Voorkeuren kunnen instellingen voor het schrijven van logregels worden opgegeven:
Veelgestelde vragen
(overgenomen van de online hulp tekst)
Hoe Gufw automatisch op te starten met het systeem?
U heeft het niet nodig. Nadat u alle veranderingen in Gufw heeft doorgevoerd, zullen de instellingen nog steeds op hun plaats zijn tot de volgende wijzigingen.
Waarom is Gufw standaard uitgeschakeld?
Standaard opent de firewall geen poorten voor de buitenwereld.
Sommige regels worden toegevoegd door zichzelf?
Nou, het gedrag is zodanig dat wanneer u een profiel wijzigt of importeert, of wanneer u een regel bewerkt, Gufw die regel opnieuw toevoegt, daarna voegt ufw opnieuw toe voor IPv4 en IPv6.
Wat is Toestaan, Weigeren, Afwijzen en Beperken?
- Toestaan: zal verkeer toestaan.
- Weigeren: zal verkeer weigeren
- Afwijzen: zal verkeer weigeren en u inlichten dat dit is afgewezen.
- Beperken: zal verkeer weigeren als een IP verschillende verbindingen heeft geprobeerd.
Ik zie sommige regels in alle profielen
Alle ufw-regels zullen verschijnen in alle profielen.
Wat zie ik in een luisterrapport?
Netwerkpoorten van de computer die luisteren naar een TCP verbinding of open staan door een UDP verbinding.
Het is de laatste uitvoer van een terminalvensteropdracht:
sudo ufw show listening
Kan ik Gufw gebruiken in een computer-op-afstand
Kan ik Gufw gebruiken in een computer-op-afstand of zonder grafische omgeving, zoals Ubuntu Server?
Ja! Exporteer uw X-scherm U heeft hiervoor een computer 'A' met grafische omgeving nodig en een server 'B' met Gufw. Vervolgens, draai via computer 'A':
- ssh user_in_B@IP_of_B -X
- sudo /usr/bin/gufw-pkexec -ssh
Gufw zal verschijnen in uw computer 'A' en alle bewerkingen zullen worden toegepast op server 'B' .
Lees a.u.b. de gemeenschapsdocumentatie voor volledige informatie.
Meer informatie
Ubuntu Engelstalige gemeenschapsdocumentatie pagina over Gufw
http://gufw.tuxfamily.org - Gufw homepage