UFW Firewall na Raspberry Pi

UFW

UFW (Uncomplicated Firewall) je jednoduchý a přehledný nástroj pro správu firewallu v Linuxu, postavený nad iptables (resp. nftables).
Jeho hlavní výhodou je snadné ovládání pomocí několika srozumitelných příkazů, bez nutnosti psát složitá pravidla ručně.

Na Raspberry Pi 5 lze UFW využít pro:

  • omezení přístupu k vybraným službám (např. SSH, web, pošta),
  • zvýšení bezpečnosti při připojení do internetu,
  • ochranu před neoprávněnými přístupy z lokální i veřejné sítě.

Instalace UFW na Raspberry Pi

sudo apt update
sudo apt install ufw -y

Po instalaci ověříme stav:

sudo ufw status

Ve výchozím stavu je UFW vypnutý.

Základní konfigurace

Povolit SSH přístup (důležité, abyste se nezablokovali):

sudo ufw allow ssh

Povolit další služby (např. HTTP a HTTPS):

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Nastavit výchozí pravidla:

Zakázat všechny příchozí připojení:

sudo ufw default deny incoming

Povolit všechny odchozí připojení:

sudo ufw default allow outgoing

Spustit firewall:

sudo ufw enable

Zkontrolovat aktuální pravidla:

sudo ufw status verbose

Pokročilé příklady

Povolit konkrétní IP adresu:

sudo ufw allow from 192.168.1.10

Povolit přístup jen z interní sítě:

sudo ufw allow from 192.168.1.0/24 to any port 22

Zakázat konkrétní port:

sudo ufw deny 25/tcp

Automatické spuštění a správa

UFW se po povolení automaticky spouští při startu systému.
Pro ruční vypnutí nebo restart firewallu použij:

sudo ufw disable      # vypnutí
sudo ufw reload       # znovunačtení pravidel

UFW představuje snadný způsob, jak ochránit Raspberry Pi před neoprávněným přístupem.
Díky několika jednoduchým příkazům lze vytvořit efektivní bezpečnostní bariéru pro vaše služby i celé zařízení.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *