Hai, Sob! Artikel kali ini akan membahas cara setting firewall dengan UFW di linux. UFW (Uncomplicated Firewall) adalah sebuah aplikasi yang merupakan interface dari IPTables dengan tujuan untuk memudahkan dalam konfigurasi.
Pastikan dulu UFW kamu aktif ya, Sob, kalau belum bisa lihat caranya di step ke 6 dari artikel ini.
Step 1: Install UFW
Install UFW di ubuntu dengan perintah:
sudo apt-get install ufw
Step 2: UFW untuk IPv6
Kalau ingin mengaktifkan atau sebaliknya, dukungan IPv6, setting di file /etc/default/ufw
sudo nano /etc/default/ufw
Cari baris IPv6, isi nilainya yes atau no.

Step 3: Setting Default Policies
Secara default UFW memblokir (allow) semua paket yang masuk (incoming) dan mengijinkan (allow) semua paket yang keluar (outgoing). Cara setting default policies UFW:
sudo ufw default deny incoming
sudo ufw default allow outgoing
Step 4: Konfigurasi Rule
Selanjutnya, memberikan ijin paket untuk koneksi protokol tertentu saja yang masuk ke server, sisanya akan diblokir oleh UFW.
Di sini mengijinkan protokol SSH, HTTP, HTTPS, dan FTP.
sudo ufw allow 22
sudo ufw allow 80
sudo ufw allow 443
sudo ufw allow 21
Kamu juga bisa menuliskan port range, misalnya untuk nomor port 10090 danpai 10100.
sudo ufw allow 10090:10100/tcp
sudo ufw allow 10090:10100/udp
Kalau mau mengijinkan alamat IP tertentu.
sudo ufw allow from 192.168.10.20
Mengijinkan alamat IP dan port tertentu.
sudo ufw allow from 192.168.10.20 to any port 22
Mengijinkan koneksi pada NIC (Network Interface Card) tertentu
sudo ufw allow in on eth0 to any port 80
Step 5: Menghapus Rule
Menghapus rule berdasarkan nomor rule. Misalnya, kamu memiliki daftar UFW seperti ini.

Command untuk melihatnya:
sudo ufw status numbered
Lalu, ingin menghapus rule nomor 2 (Port 80). Jalankan perintah:
sudo ufw delete 2

Nah, sekarang rule nomor 2 yaitu Port 80 sudah tidak ada dalam list rule.
ATAU kalau mau menghapus rule dengan menuliskan rule secara lengkap:
sudo ufw delete allow http
ATAU
sudo ufw delete allow 80
Step 6: Mengaktifkan UFW
Secara default UFW belum aktif (disable), cara mengaktifkannya:
sudo ufw enable
Kemudian periksa statusnya apakah sudah aktif
sudo ufw status
Kalau mau menonaktifkan kembali
sudo ufw disable
Kamu juga bisa menghapus semua rule dengan sekali perintah kalau ingin memulai dari awal lagi.
sudo ufw reset
Mudah, bukan Sob? Selamat mencoba, semangat!!!
Hai, Sob! Buat kamu yang udah kepo sama cara pantau monitoring kinerja VPS kamu, yuk ikutin tutorialnya dibawah ini.Tapi, sebenernya Read more
Hai, Sob, kamu suka bingung gimana caranya migrasi file server website ke VPS tanpa cPanel? Yuk, kamu harus banget pantengin Read more
Kamu ingin melakukan login SSH secara otomatis? Gak perlu bingung karena kamu bisa ikutin tutorial di bawah ini untuk melakukan Read more
Hai, Sob! Tahukah kamu, Mengamankan akses ke VPS kamu sangat penting tak terkecuali untuk akses dari SSH. Wah, gimana tuh Read more