Configurer le firewall (UFW)
Ce guide vous explique comment configurer le pare-feu de votre VPS Linux avec UFW (Uncomplicated Firewall).
Qu'est-ce qu'UFW ?
UFW est une interface simplifiée pour iptables, le pare-feu natif de Linux. Il permet de gérer facilement les règles de filtrage réseau.
Installation
UFW est généralement préinstallé sur Ubuntu et Debian.
Si UFW n'est pas installé, utilisez les commandes suivantes :
sudo apt updatesudo apt install ufwConfiguration de base
Vérifier le statut
Pour vérifier si UFW est actuellement actif :
sudo ufw statusConfigurer la politique par défaut
Bloquez tout le trafic entrant et autorisez le trafic sortant :
sudo ufw default deny incomingsudo ufw default allow outgoingAutoriser SSH
Autorisez SSH avant d'activer UFW. Dans le cas contraire, vous risquez de perdre l'accès à votre VPS.
Pour autoriser SSH avec le port par défaut :
sudo ufw allow sshVous pouvez également autoriser directement le port SSH :
sudo ufw allow 22/tcpSi votre serveur SSH utilise un autre port, remplacez 22 par le port utilisé.
Activer le pare-feu
Une fois vos règles configurées, activez UFW :
sudo ufw enableUFW vous demandera une confirmation avant d'activer le pare-feu.
Règles courantes
Autoriser un port
Pour autoriser un port TCP, utilisez :
sudo ufw allow 80/tcpPar exemple, pour un serveur web :
sudo ufw allow 80/tcpsudo ufw allow 443/tcpPour un serveur FiveM :
sudo ufw allow 30120/tcpsudo ufw allow 30120/udpPour autoriser MySQL uniquement depuis la machine locale :
sudo ufw allow from 127.0.0.1 to any port 3306Autoriser une plage de ports
Vous pouvez autoriser plusieurs ports consécutifs avec une seule règle :
sudo ufw allow 30120:30130/tcpsudo ufw allow 30120:30130/udpAutoriser une IP spécifique
Pour autoriser tout le trafic provenant d'une adresse IP :
sudo ufw allow from 192.168.1.100Pour autoriser uniquement une IP sur un port spécifique :
sudo ufw allow from 192.168.1.100 to any port 22Bloquer une IP
Pour bloquer une adresse IP :
sudo ufw deny from 203.0.113.50Supprimer une règle
Pour afficher les règles avec leur numéro :
sudo ufw status numberedPour supprimer une règle à partir de son numéro :
sudo ufw delete 2Vous pouvez également supprimer directement une règle :
sudo ufw delete allow 80/tcpCommandes utiles
| Commande | Description |
|---|---|
sudo ufw status verbose | Afficher le statut détaillé |
sudo ufw disable | Désactiver le pare-feu |
sudo ufw reset | Réinitialiser toutes les règles |
sudo ufw reload | Recharger les règles |
La commande sudo ufw reset supprime les règles actuellement configurées dans UFW. Utilisez-la avec précaution.
Configuration pour les services courants
Serveur Web (Nginx / Apache)
Pour autoriser le trafic HTTP et HTTPS avec le profil Nginx :
sudo ufw allow 'Nginx Full'Vous pouvez également ouvrir les ports manuellement :
sudo ufw allow 80/tcpsudo ufw allow 443/tcpServeur FiveM
Pour autoriser le port utilisé par FiveM :
sudo ufw allow 30120/tcpsudo ufw allow 30120/udpPour txAdmin :
sudo ufw allow 40120/tcpAdaptez les ports à ceux réellement utilisés par votre serveur FiveM.
Serveur Minecraft
Pour autoriser le port par défaut de Minecraft :
sudo ufw allow 25565/tcpsudo ufw allow 25565/udpPterodactyl Panel
Pour un panel Pterodactyl utilisant les ports courants :
sudo ufw allow 80/tcpsudo ufw allow 443/tcpsudo ufw allow 8080/tcpsudo ufw allow 2022/tcpAdaptez ces règles à votre configuration et aux ports réellement utilisés par votre installation.
Voir les logs
Vous pouvez activer les journaux UFW avec :
sudo ufw logging onPuis consulter les logs en temps réel :
sudo tail -f /var/log/ufw.logLes journaux UFW peuvent être utiles pour identifier les connexions bloquées et diagnostiquer un problème de règle réseau.
Vérifier votre configuration
Après avoir ajouté vos règles, vérifiez la configuration actuelle :
sudo ufw status numberedVous pouvez ainsi vérifier que les ports nécessaires sont bien autorisés et que les règles sont correctement appliquées.
Testez toujours vos règles depuis une autre connexion avant de fermer votre session SSH active. Cela permet de vérifier que votre accès au VPS fonctionne toujours après la modification du pare-feu.
Vous rencontrez un problème lors de la configuration de votre firewall UFW ? Notre équipe d'assistance est disponible pour vous aider depuis votre espace client Hostinity.