M305 - Betriebssysteme installieren
  • Intro
  • 🗓️Organisatorisches / Bewertung
  • TAG 1
    • 🏁Tagesziele
    • Einführung Betriebssysteme
    • Betriebssysteme
      • Eigenschaften von Modernen Betriebssystemen
      • Aufbau im Zwiebelschalenmodell
        • 📝Aufgabe - Flippchart erstellen
    • Partitionierung
    • Filesysteme
      • Wichtige Eigenschaften von Filesystemen
      • Eigenschaften diverser Dateisysteme
    • 📝Aufgabe - Windows Installation
  • TAG 2
    • 🏁Tagesziele
    • Mindestanforderungen Betriebssysteme
    • Bootvorgang Rechner
      • EFI/UEFI
      • Aufgaben des BIOS/UEFI
    • Lizenzmodelle
      • Closed Source Software
      • Andere Lizenztypen
    • Installation Ubuntu
    • Windows Terminal - Kommandozeile Windows
      • CMD (Eingabeaufforderung) / «Windows Terminal»
      • Windows PowerShell
      • Windows PowerShell ISE
    • Kommandozeile Linux
      • PowerShell unter Linux
      • Terminal - Apple Computer
    • 📝Aufgabe Konsolenvergleich Linux vs. Windows
    • 📝Aufgabe Austauschlaufwerk Windows - Ubuntu
  • TAG 3
    • 🏁Tagesziele
    • WSL - Windows-Subsystem für Linux
    • 📝Administratorentätigkeit
      • 2 - Systeme aktuell halten
      • 3 - Fingerübung
      • 4 - Kontrolle und Installations-Überprüfung
        • 4.2 Kontrolle unter Ubuntu
        • 4.3 Sind die Installation ohne Probleme erfolgt?
        • 4.4 Log-Dateien unter Windows
        • 4.5 Log-Dateien unter Ubuntu
      • 5 Mit Dateien und Verzeichnissen arbeiten
      • 6. Grub Bootloader
      • 7 Konfiguration der LAN-Verbindung
      • 8 Prozesse und Anwendungen überwachen
      • 9 Firewall
      • 10 Fernzugriff und Fernadministration
        • 10.1 SSH unter Linux
        • 10.2 SSH unter Windows
        • 10.3 SSH Verbindungen mit Tools
        • 10.4 RDP unter Windows
        • 10.5 Remoteverbindung unter Linux
        • 10.6 Screen Sharing unter Ubuntu
  • TAG 4
    • 🏁Tagesziele
    • 📝Administratorentätigkeit
    • Benutzer verwalten
    • Windows File Berechtigungen
    • Ubuntu File Berechtigungen
    • ✍️Aufgabe u-g-o Berechtiungen
  • TAG 5
    • 🏁Tagesziele
    • 📝Aufgabe - Shell Scripts
    • 📝Aufgabe - Zugriff Windows Freigabe
    • 📝Aufgabe - Datenaustausch über SSH
  • TAG 6
    • 🏁Tagesziele
    • Aufgabe - Systemabsicherung Ubuntu
  • Lösungen
    • Tag 1
      • Lösung - Eigenschafter verschiedener Modi
      • Lösung - Partitionierung
      • Lösung - Einführung Betriebssysteme
      • Lösung - Eigenschafter von Dateisystemen
    • Tag 2
      • Lösung - Mindestanforderungen Betriebssysteme
    • Tag 3
    • Tag 4
      • Lösung - Windows Gruppen
    • Tag 5
Powered by GitBook
On this page
  • Windows Firewall
  • Firewall unter Ubuntu
  1. TAG 3
  2. Administratorentätigkeit

9 Firewall

Previous8 Prozesse und Anwendungen überwachenNext10 Fernzugriff und Fernadministration

Last updated 1 year ago

Eine Firewall bietet Schutz von externen Zugriffen und lässt die Zugriffe nach aussen einschränken.

Jede Kommunikation über das Netzwerk geht über einen bestimmten Port. Z.B. will man per http auf eine Webseite zugreifen, so geschieht dies per Port 80. Will man also alle Zugriffe auf Herkömmliche https Websites sperren, so sperrt man Port 80 auf der Firewall.

Ganz abstrakt betrachtet, kann man sich eine Firewall so vorstellen:

Kein Port (Kästchen mit Zahl) ist geöffnet. Will eine Applikation auf Port 80 zugreifen, so kommt diese nicht durch die Firewall. Wird auf der Firewall jedoch Port 80 geöffnet, so kann eine Applikation „durch den Port“ verbinden:

Windows Firewall

Die Firewall unter Windows kann über die Suche gestartet werden:

Windows hat einige vordefinierte Firewall Regeln:

Sollte eine neue benötigt werden, dann kann dies via Rechtsklick auf „Eingehende Regeln“ oder „Ausgehende Regeln“ gemacht werden.

Auch unter Windows gibt es vordefinierte Regeln. Mit dem Wizard können wir zum Beispiel Remotedesktopverbindungen im Netzwerk zulassen oder verbieten:

Firewall unter Ubuntu

Die Standard Firewall unter Ubuntu heisst „ufw“. Diese kann ganz einfach über das Programm „gufw“ verwaltet werden.

Zuvor muss aber diese installiert und aktiviert werden.

sudo apt install ufw

Danach muss der Service gestartet werden...

systemctl start ufw

Damit dieser Service (Daemon) auch nach einen Neustart noch aktiv ist, muss dieser "enabled2 werden.

sudo ufw enable

Ob der Service aktiv ist kann mit folgenden Befehl geprüft werden:

systemctl status ufw

Zur Vereinfachung gibt es auch eine GUI-Version, welche wiefolgt installiert werden kann.

sudo apt install gufw

Im Programm kann die Firewall aktiviert werden. Standardmässig werden alle eingehenden Verbindungen deaktiviert.

Unter Rules / Regeln können einzelne Programme oder Ports freigeschaltet werden. Dafür muss unten Links auf das „+“ geklickt werden.

Zum Beispiel kann direkt SSH (Fernzugriff auf die Konsole) freigeschaltet werden.

📝
Geschlossene Firewall
Geöffnete Firewall
Windows Firewall
Vordefinierte Firewall Regeln
Neue Firewall Regel
Neue Firewall Regel
systemctl status ufw
GUFW
Neue gufw Reg