Firewall installieren und einrichten: ufw oder firewalld?

  • Distribution
    Arch Linux x86_64 kde plasma
    Kernel
    Linux 6.8.2-arch2-1

    Hi.

    letzter Punkt auf meiner List 8o

    Jemand unter Euch, der Erfahrungen mit beiden hat und sagen kann, welche er war empfiehlt ( im Vergleich zur anderen) ?

    Dann würde ich das gerne bei mir versuchen hinzubekommen und damit das Thema auch von der Liste streichen kann.

    Vielen Dank für Hilfe.

    Grüße!

  • Ich nutze beide Walls und konfiguriere sie in der Kommandozeile, ufw in Ubuntu & Co, firewalld in Red Hat/Fedora & Co. Meiner Erfahrung nach kannste mit Beiden gut arbeiten.

    Edit: ufw hat mit gufw eine leicht zu bedienende graphische Oberfläche.

    Lenovo ThinkPad T480s | Intel i7 8650U | 16 GB RAM | OS: Ubuntu 22.04

    Dell Inspiron 5590 | Intel i5 10210U | 8 GB RAM | OS: Ubuntu Mate 24.04

  • Das Thema "Firewall" habe ich auch noch auf meiner ToDo. Danke! :)

    Arch Linux | Gnome | Kernel 6.8.9-arch1-1

    MSI MAG X570 Tomahawk WIFI | AMD Ryzen 9 3900X | 2x 16 GB G.Skill RipJaws V DDR4-3200 | Sapphire NITRO+ AMD Radeon RX 7800 XT | Seasonic Prime PX-750 80+ Platinum

  • Kurz noch:

    UFW ist definitiv einfacher zu konfigurieren - gerade wenn man Anfänger ist.

    Firewalld ist dafür dynamischer. Man kann Firewall Regeln "on-the-fly" ändern ohne das man deswegen die Netzwerkverbindung unterbrechen muss

    Es gibt noch weitere Vorteile von "firewalld" wie die Zonenkonfigurationen aber das würde hier wohl zu weit gehen. Ich denke für Privatrechner auf privaten Maschinen macht man mit UFW nichts falsch.

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • Moin,

    ich sehe bei mir gerade in Bezug zu "ufw", dass es beim PC Start "nicht" direkt aktiv ist.

    Wenn ich das Icon in der Kontrollleiste ankllicke, ist der Schieberegler (Status) nicht farblich nach rechts (also an).

    Muss man einen Konsolenbefehl eingeben, so dass ufw dauerhaft an ist?

    evtl.: soetwas wie: sudo systemctl enable ufw.service

    ?

  • Den Status der Firewall kannst du mit

    Code
    sudo ufw status

    prüfen.


    Aktivieren kannst du sie mit:

    Code
    sudo ufw enable


    Eine ziemlich ausführliche Anleitung in Deutsch findet man bei UbuntuUsers: https://wiki.ubuntuusers.de/ufw/

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • Hallo.

    ergänzend, damit die Firewall auch direkt beim PC Start aktiv ist:

    sudo systemctl enable ufw.service

    Denn nur so, ist bei mir die Firewall dauerhaft aktiv bzw. halt auch zu Beginn.

    Abschließend die Frage (da ich einen Raspberry Pi mit AdGuardHome nutze und dort anhand dieser Anleitung ufw firewall integriert ist) bzw. mir fiel gerade ein, dass ich das vor Zeiten so machte, anhand seiner Tutorial-Reihe. :huh:

    Link:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    = muss ich dann ufw am Desktop PC entfernen?

    nicht das sich das gegenseitig im Wege steht. =O

    kim88 Ich bin mir sicher, Du weißt das bestimmt. ;)


    Edit: Ich habe mir heute mein Setup letztmalig komplett neu aufgesetzt, (dafür heute extra Tag Urlaub genommen, müsste sonst heute wieder los..)

    Ich hatte ja zuletzt gute Erfahrungswerte, es ging also relativ schnell für meine Verhältnisse ;)

    Ich habe bei der Neu-Installation ufw und gufw weggelassen, da ufw bereits auf dem raspberry aktiv ist und anhand vom Video siehe oben, mit Konfiguration bestückt ist. Ich hoffe mal, das reicht so und demnach muss ich nicht zusätzlich in arch linux firewall aktivieren.

    3 Mal editiert, zuletzt von ghostbox (2. April 2024 um 14:05)

  • Soll dass Werbung sein oder Klickbait?

    Ich werde mir bestimmt nicht irgendwelche Videos von dem anschauen nur um dir sagen zu können ob du ufw nutzen kannst oder nicht.

    Noch dazu sind die Informationen die du bereitstellst etwas mager und meine Glaskugel ist leider im Moment nicht nutzbar.

    Aber Mal grundlegend ist in meinen Augen eine Firewall auf einem Desktop PC in einem üblichen Heimnetzwerk nicht zwingend erforderlich denn die Firewall nach außen übernimmt in den meisten fällen der Router. Dass ändert sich natürlich wenn man im Router Portforwarding oder ähnliches aktiviert hat, dann sollte man aber auch wissen was man macht und nicht einfach alles freigeben.


    Ach und wurde dir nicht eigentlich schonmal die Edit funktion ans Herz gelegt?

    Weil 3 Post innerhalb von 6 Stunden :/

  • Kommt halt darauf an.

    Wenn du im internen Netzwerk die Firewall aktiv hast brauchst du sie auf dem Rechner nicht. Bzw würde ich sie im internen Netz auf dem Rechner ausschalten. Falls dein Rechner ein Notebook ist macht es Sinn sie installiert zu lassen und zu nutzen wenn du unterwegs in einem Public Wlan oder so bist.

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • Jemand unter Euch, der Erfahrungen mit beiden hat und sagen kann, welche er war empfiehlt ( im Vergleich zur anderen) ?

    Hier ist ja schon viel dazu geschrieben. Ich möchte nur anmerken, dass es wichtig ist, nicht auf die Idee zu kommen, beide Firewalls gleichzeitig zu benutzen. Die basieren beide auf iptables und kommen sich bei gleichzeitiger Verwendung ins Gehege -- das kann die Sicherheit der Firewall komplett aushebeln. Prinzipiell könntest Du auch iptables direkt verwenden, aber das ist schon etwa aufwändiger und etwas zum reinfuchsen --- das lohnt sich IMHO für ein einfaches Heimnetzwerk nicht unbedingt.

    Zuhause nutze ich einfach ufw, weil es so schön bequem ist. Da könnte man fragen, wieso ich
    die Firewall überhaupt zuhause im Heimnetz nutze. Die Antwort ist die, dass ich hier derzeit einen älteren Router vom meinem Internetprovider habe, für den einiges nicht offenliegt, insbesondere weiß ich nicht, wann und wie die Software aktualisiert wird. Ich habe mir mittlerweile auch eine Fritte besorgt auf der ich OpenWRT installiert habe, aber das ist .... *räusper* .... ein Langzeitprojekt mit nicht allzu hoher Priorität.

    Keine Alternativen ? Kein Mitleid !

    Debian XFCE und Void XFCE

  • Moin. Danke staryvyr . Ich habe mir bei meinem neu augespieltem Setting kein ufw/gufw installiert und aktiviert, sondern ich belasse es ausschließlich bei ufw, welches auf dem raspberry pi installiert und konfiguriert ist. siehe dem Link zum Video in Post #10

    Schönen Abend noch!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!