<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Ufw-cheat-sheet</id>
	<title>Ufw-cheat-sheet - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Ufw-cheat-sheet"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Ufw-cheat-sheet&amp;action=history"/>
	<updated>2026-05-15T02:09:40Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Ufw-cheat-sheet&amp;diff=61420&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „== Allgemeines == Uncomplicated Firewall (ufw) ist ein einfaches iptables-Frontend für Debian- und Ubuntu-Systeme.  == Installation == *apt install ufw  == Ak…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Ufw-cheat-sheet&amp;diff=61420&amp;oldid=prev"/>
		<updated>2025-04-12T06:48:08Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „== Allgemeines == Uncomplicated Firewall (ufw) ist ein einfaches iptables-Frontend für Debian- und Ubuntu-Systeme.  == Installation == *apt install ufw  == Ak…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Allgemeines ==&lt;br /&gt;
Uncomplicated Firewall (ufw) ist ein einfaches iptables-Frontend für Debian- und Ubuntu-Systeme.&lt;br /&gt;
&lt;br /&gt;
== Installation ==&lt;br /&gt;
*apt install ufw&lt;br /&gt;
&lt;br /&gt;
== Aktivieren und Deaktivieren ==&lt;br /&gt;
*ufw enable&lt;br /&gt;
*ufw disable&lt;br /&gt;
*ufw reload&lt;br /&gt;
*ufw reset&lt;br /&gt;
&lt;br /&gt;
== Status anzeigen ==&lt;br /&gt;
*ufw status&lt;br /&gt;
*ufw status verbose&lt;br /&gt;
*ufw status numbered&lt;br /&gt;
&lt;br /&gt;
== Standardrichtlinien ==&lt;br /&gt;
*ufw default deny incoming&lt;br /&gt;
*ufw default allow outgoing&lt;br /&gt;
&lt;br /&gt;
== Ports freigeben ==&lt;br /&gt;
*ufw allow 22/tcp&lt;br /&gt;
*ufw allow 80/tcp&lt;br /&gt;
*ufw allow 443/tcp&lt;br /&gt;
*ufw allow from 192.168.0.0/16 to any port 22 proto tcp&lt;br /&gt;
&lt;br /&gt;
== Logging aktivieren ==&lt;br /&gt;
*ufw logging on&lt;br /&gt;
*ufw logging low&lt;br /&gt;
*ufw logging medium&lt;br /&gt;
*ufw logging high&lt;br /&gt;
*ufw logging full&lt;br /&gt;
&lt;br /&gt;
== Logging anzeigen ==&lt;br /&gt;
*less /var/log/ufw.log&lt;br /&gt;
*journalctl -t kernel | grep UFW&lt;br /&gt;
*journalctl -g UFW&lt;br /&gt;
*journalctl -k&lt;br /&gt;
&lt;br /&gt;
== Anwendungen ==&lt;br /&gt;
*ufw app list&lt;br /&gt;
*ufw app info &amp;quot;Apache&amp;quot;&lt;br /&gt;
*ufw allow &amp;quot;Apache Full&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Regeln löschen ==&lt;br /&gt;
*ufw delete allow 22&lt;br /&gt;
*ufw status numbered&lt;br /&gt;
*ufw delete NUMMER&lt;br /&gt;
&lt;br /&gt;
== Forwarding aktivieren ==&lt;br /&gt;
&lt;br /&gt;
=== IPv4 ===&lt;br /&gt;
Aktiviert IP-Forwarding für IPv4&lt;br /&gt;
 /etc/ufw/sysctl.conf  &lt;br /&gt;
net/ipv4/ip_forward=1&lt;br /&gt;
&lt;br /&gt;
=== IPv6 ===&lt;br /&gt;
Aktiviert IP-Forwarding für IPv6&lt;br /&gt;
 /etc/ufw/sysctl.conf  &lt;br /&gt;
net/ipv6/conf/default/forwarding=1&lt;br /&gt;
&lt;br /&gt;
=== UFW-Forwarding-Regel ===&lt;br /&gt;
Setzt das Forwarding-Verhalten der UFW&lt;br /&gt;
 /etc/default/ufw  &lt;br /&gt;
DEFAULT_FORWARD_POLICY=&amp;quot;ACCEPT&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Manuelle Weiterleitungen (DNAT) ===&lt;br /&gt;
Erweiterte Weiterleitungen per iptables&lt;br /&gt;
 /etc/ufw/before.rules&lt;br /&gt;
&lt;br /&gt;
Beispiel:&lt;br /&gt;
*iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT --to-destination 192.168.1.100:22&lt;br /&gt;
*iptables -A FORWARD -p tcp -d 192.168.1.100 --dport 22 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
== Konfigurationsdateien ==&lt;br /&gt;
&lt;br /&gt;
Basis-Konfiguration, z. B. DEFAULT_FORWARD_POLICY&lt;br /&gt;
 /etc/default/ufw&lt;br /&gt;
&lt;br /&gt;
Aktiviert IP-Forwarding für IPv4 und IPv6&lt;br /&gt;
 /etc/ufw/sysctl.conf&lt;br /&gt;
&lt;br /&gt;
Eigene iptables-Regeln, z. B. DNAT oder Weiterleitungen&lt;br /&gt;
 /etc/ufw/before.rules&lt;br /&gt;
&lt;br /&gt;
Automatisch generierte Regeln (nicht manuell ändern)&lt;br /&gt;
 /lib/ufw/user.rules&lt;br /&gt;
&lt;br /&gt;
Nur vorhanden bei aktiviertem rsyslog – alternativ journalctl nutzen&lt;br /&gt;
 /var/log/ufw.log&lt;br /&gt;
&lt;br /&gt;
== Typische Probleme ==&lt;br /&gt;
*ufw loggt nicht → journald statt rsyslog verwenden&lt;br /&gt;
*forwarding funktioniert nicht → DEFAULT_FORWARD_POLICY und sysctl.conf prüfen&lt;br /&gt;
*Regeln greifen nicht → ufw reload ausführen, Status prüfen&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>