Cara Mengatur Firewall dengan UFW di Ubuntu

Pendahuluan

UFW (Uncomplicated Firewall) adalah sebuah antarmuka yang dirancang khusus untuk iptables sehingga dapat menyederhanakan proses konfigurasi firewall. Meskipun iptables merupakan alat yang kuat dan fleksibel, pengguna pemula seringkali merasa kesulitan menggunakannya saat mengatur firewall dengan benar.

Jika Anda ingin mulai mengamankan jaringan dan bingung memilih alat yang tepat, UFW bisa menjadi pilihan yang ideal. Dalam panduan ini kami akan menunjukkan cara mengatur firewall dengan UFW di Ubuntu versi 18.04 dan yang lebih baru.

Hal-hal yang Perlu Dipersiapkan 

Jika Anda menggunakan Ubuntu versi 16.04 atau lebih lama, disarankan untuk meningkatkan ke versi terbaru karena Ubuntu tidak lagi memberikan dukungan untuk versi ini. Anda dapat mengikuti panduan peningkatan Ubuntu untuk melakukannya.

Untuk mengikuti panduan ini, Anda membutuhkan:

  • Server yang menjalankan Ubuntu dengan pengguna non-root yang memiliki hak akses sudo. Anda dapat melihat panduan awal pengaturan server berdasarkan distribusi yang digunakan.
  • UFW yang telah terinstal secara default di Ubuntu. Jika tidak, Anda dapat menginstalnya dengan menjalankan perintah:

sudo apt install ufw

Langkah-Langkah Mengatur Firewall di Ubuntu dengan UFW

Ikuti beberapa langkah berikut ini untuk mengatur firewall pada Ubuntu dengan UFW

Langkah 1 Memastikan IPv6 Diaktifkan

Pada versi terbaru Ubuntu, IPv6 diaktifkan secara default. Ini berarti sebagian besar aturan firewall akan mencakup versi IPv4 dan IPv6. Untuk memastikan IPv6 diaktifkan, periksa file konfigurasi UFW di /etc/default/ufw:

sudo nano /etc/default/ufw

Pastikan nilai IPV6 diatur ke yes:

IPV6=yes

Simpan dan tutup file dengan menekan CTRL+X, lalu Y, dan tekan ENTER. Saat UFW diaktifkan, aturan firewall akan ditulis untuk IPv4 dan IPv6.

Langkah 2 Menetapkan Kebijakan Default

Langkah awal melakukan aturan adalah memeriksa kebijakan default firewall. Kebijakan ini mengontrol lalu lintas yang tidak sesuai dengan aturan yang ditentukan.

Secara default, UFW diatur untuk menolak semua koneksi masuk dan mengizinkan semua koneksi keluar. Atur kebijakan default UFW dengan perintah berikut:

Menolak semua koneksi masuk:

sudo ufw default deny incoming

Mengizinkan semua koneksi keluar:

sudo ufw default allow outgoing

Outputnya akan seperti ini:

vb net
Default incoming policy changed to 'deny'
Default outgoing policy changed to 'allow'

Langkah 3 Mengizinkan Koneksi SSH

Agar dapat terhubung ke server melalui SSH, Anda perlu membuat aturan untuk mengizinkan koneksi SSH.

Mengizinkan SSH menggunakan profil aplikasi:

sudo ufw allow OpenSSH
  1. Mengizinkan SSH berdasarkan nama layanan dengan kode berikut
    sudo ufw allow ssh
  2. Mengizinkan SSH berdasarkan nomor port (misalnya port 22):
    sudo ufw allow 22
  3. Jika Anda menggunakan port lain, ganti angka 22 dengan nomor port yang sesuai.

Langkah 4 Mengaktifkan UFW

Setelah aturan ditentukan, aktifkan UFW dengan:

sudo ufw enable

Anda akan menerima peringatan tentang kemungkinan gangguan pada koneksi SSH. Jika aturan SSH sudah ditetapkan, tekan Y dan ENTER untuk melanjutkan.

Langkah 5 Mengizinkan Koneksi Lain

Izinkan koneksi yang dibutuhkan oleh server Anda, seperti:

HTTP (port 80):

sudo ufw allow http

HTTPS (port 443):

sudo ufw allow https

Apache:

sudo ufw allow 'Apache Full'

Nginx:

sudo ufw allow 'Nginx Full'

Langkah 6 Membatasi Koneksi Berdasarkan IP atau Port

Membatasi berdasarkan IP tertentu:

sudo ufw allow from 203.0.113.4
  1. Membatasi berdasarkan rentang port:
    sudo ufw allow 6000:6007/tcp
  1. Membatasi berdasarkan antarmuka jaringan:
    sudo ufw allow in on eth0 to any port 80
  2. Menonaktifkan atau Mereset UFW

Jika Anda perlu menonaktifkan firewall atau mengatur ulang aturan, gunakan:

Menonaktifkan UFW:

sudo ufw disable

Mereset aturan UFW:

sudo ufw reset

Kesimpulan

Dengan mengikuti langkah-langkah di atas, Anda dapat mengatur firewall menggunakan UFW di Ubuntu untuk meningkatkan keamanan jaringan server Anda. Selain itu, Anda dapat menggunakan Cloud VPS IDCloudHost untuk menjaga keamanan dan kinerja server Anda setiap saat!