🖥️
Besoin d'un VPS ? Commandez un VPS →

Configurer le firewall (UFW)

Ce guide vous explique comment configurer le pare-feu de votre VPS Linux avec UFW (Uncomplicated Firewall).


Qu'est-ce qu'UFW ?

UFW est une interface simplifiée pour iptables, le pare-feu natif de Linux. Il permet de gérer facilement les règles de filtrage réseau.


Installation

UFW est généralement préinstallé sur Ubuntu et Debian.

Si UFW n'est pas installé, utilisez les commandes suivantes :

sudo apt update
sudo apt install ufw

Configuration de base

Vérifier le statut

Pour vérifier si UFW est actuellement actif :

sudo ufw status

Configurer la politique par défaut

Bloquez tout le trafic entrant et autorisez le trafic sortant :

sudo ufw default deny incoming
sudo ufw default allow outgoing

Autoriser SSH

⚠️ATTENTION

Autorisez SSH avant d'activer UFW. Dans le cas contraire, vous risquez de perdre l'accès à votre VPS.


Pour autoriser SSH avec le port par défaut :

sudo ufw allow ssh

Vous pouvez également autoriser directement le port SSH :

sudo ufw allow 22/tcp

Si votre serveur SSH utilise un autre port, remplacez 22 par le port utilisé.

Activer le pare-feu

Une fois vos règles configurées, activez UFW :

sudo ufw enable

UFW vous demandera une confirmation avant d'activer le pare-feu.


Règles courantes

Autoriser un port

Pour autoriser un port TCP, utilisez :

sudo ufw allow 80/tcp

Par exemple, pour un serveur web :

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Pour un serveur FiveM :

sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp

Pour autoriser MySQL uniquement depuis la machine locale :

sudo ufw allow from 127.0.0.1 to any port 3306

Autoriser une plage de ports

Vous pouvez autoriser plusieurs ports consécutifs avec une seule règle :

sudo ufw allow 30120:30130/tcp
sudo ufw allow 30120:30130/udp

Autoriser une IP spécifique

Pour autoriser tout le trafic provenant d'une adresse IP :

sudo ufw allow from 192.168.1.100

Pour autoriser uniquement une IP sur un port spécifique :

sudo ufw allow from 192.168.1.100 to any port 22

Bloquer une IP

Pour bloquer une adresse IP :

sudo ufw deny from 203.0.113.50

Supprimer une règle

Pour afficher les règles avec leur numéro :

sudo ufw status numbered

Pour supprimer une règle à partir de son numéro :

sudo ufw delete 2

Vous pouvez également supprimer directement une règle :

sudo ufw delete allow 80/tcp

Commandes utiles

CommandeDescription
sudo ufw status verboseAfficher le statut détaillé
sudo ufw disableDésactiver le pare-feu
sudo ufw resetRéinitialiser toutes les règles
sudo ufw reloadRecharger les règles
⚠️ATTENTION

La commande sudo ufw reset supprime les règles actuellement configurées dans UFW. Utilisez-la avec précaution.


Configuration pour les services courants

Serveur Web (Nginx / Apache)

Pour autoriser le trafic HTTP et HTTPS avec le profil Nginx :

sudo ufw allow 'Nginx Full'

Vous pouvez également ouvrir les ports manuellement :

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Serveur FiveM

Pour autoriser le port utilisé par FiveM :

sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp

Pour txAdmin :

sudo ufw allow 40120/tcp

Adaptez les ports à ceux réellement utilisés par votre serveur FiveM.


Serveur Minecraft

Pour autoriser le port par défaut de Minecraft :

sudo ufw allow 25565/tcp
sudo ufw allow 25565/udp

Pterodactyl Panel

Pour un panel Pterodactyl utilisant les ports courants :

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 8080/tcp
sudo ufw allow 2022/tcp

Adaptez ces règles à votre configuration et aux ports réellement utilisés par votre installation.


Voir les logs

Vous pouvez activer les journaux UFW avec :

sudo ufw logging on

Puis consulter les logs en temps réel :

sudo tail -f /var/log/ufw.log
ℹ️TECHNIQUE

Les journaux UFW peuvent être utiles pour identifier les connexions bloquées et diagnostiquer un problème de règle réseau.


Vérifier votre configuration

Après avoir ajouté vos règles, vérifiez la configuration actuelle :

sudo ufw status numbered

Vous pouvez ainsi vérifier que les ports nécessaires sont bien autorisés et que les règles sont correctement appliquées.

💡CONSEIL

Testez toujours vos règles depuis une autre connexion avant de fermer votre session SSH active. Cela permet de vérifier que votre accès au VPS fonctionne toujours après la modification du pare-feu.


BESOIN D'AIDE

Vous rencontrez un problème lors de la configuration de votre firewall UFW ? Notre équipe d'assistance est disponible pour vous aider depuis votre espace client Hostinity.

Cet article vous a-t-il été utile ?