
UFW (Uncomplicated Firewall) je jednoduchý a přehledný nástroj pro správu firewallu v Linuxu, postavený nad iptables (resp. nftables).
Jeho hlavní výhodou je snadné ovládání pomocí několika srozumitelných příkazů, bez nutnosti psát složitá pravidla ručně.
Na Raspberry Pi 5 lze UFW využít pro:
- omezení přístupu k vybraným službám (např. SSH, web, pošta),
- zvýšení bezpečnosti při připojení do internetu,
- ochranu před neoprávněnými přístupy z lokální i veřejné sítě.
Instalace UFW na Raspberry Pi
sudo apt update
sudo apt install ufw -y
Po instalaci ověříme stav:
sudo ufw status
Ve výchozím stavu je UFW vypnutý.
Základní konfigurace
Povolit SSH přístup (důležité, abyste se nezablokovali):
sudo ufw allow ssh
Povolit další služby (např. HTTP a HTTPS):
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Nastavit výchozí pravidla:
Zakázat všechny příchozí připojení:
sudo ufw default deny incoming
Povolit všechny odchozí připojení:
sudo ufw default allow outgoing
Spustit firewall:
sudo ufw enable
Zkontrolovat aktuální pravidla:
sudo ufw status verbose
Pokročilé příklady
Povolit konkrétní IP adresu:
sudo ufw allow from 192.168.1.10
Povolit přístup jen z interní sítě:
sudo ufw allow from 192.168.1.0/24 to any port 22
Zakázat konkrétní port:
sudo ufw deny 25/tcp
Automatické spuštění a správa
UFW se po povolení automaticky spouští při startu systému.
Pro ruční vypnutí nebo restart firewallu použij:
sudo ufw disable # vypnutí
sudo ufw reload # znovunačtení pravidel
UFW představuje snadný způsob, jak ochránit Raspberry Pi před neoprávněným přístupem.
Díky několika jednoduchým příkazům lze vytvořit efektivní bezpečnostní bariéru pro vaše služby i celé zařízení.