Linuxでファイアウォールを設定する方法!UFWによる基本操作とルール管理を徹底解説
パソコンを安全に使うためには、ファイアウォールを設定して外部からの不正アクセスやネットワーク攻撃を防ぐことが重要です。しかし、Linuxを使い始めたばかりの方の中には、システムのファイアウォールをどう設定すればよいのか分からないという方も多いのではないでしょうか。
この記事では、Linuxでファイアウォールを設定する基本的な手順に加えて、ローカルネットワーク内の他のデバイスや特定のポートへのアクセスを許可するルールの追加方法まで、わかりやすく解説します。
UFW(Uncomplicated Firewall)とは
ここでは、シンプルで使いやすい「UFW」を使ってLinuxのファイアウォールを管理します。UFWは多くのディストリビューションにデフォルトでインストールされており、コマンドも直感的なため、初心者にもおすすめのツールです。
Ubuntuでは、ufwはデフォルトで無効になっています。まずは以下のコマンドで現在の状態を確認しましょう。
sudo ufw status
無効になっている場合、有効化するとどのような変化があるか確認したいときは、次のコマンドを実行します。
sudo ufw enable
逆にファイアウォールを無効化したい場合は、以下のコマンドを使用します。
sudo ufw disable
既存のアプリケーションルールを確認する
ファイアウォールにルールが登録されているアプリケーションの一覧を表示するには、次のコマンドを使います。
sudo ufw app list
各アプリケーションのルールで開放されているポートを確認するには、以下のように入力します。
sudo ufw app info APP_NAME
注意:「APP_NAME」の部分には、前のコマンドの実行結果に表示されたアプリ名を正確に入力してください。表記が1文字でも異なると正しく認識されません。
新しいルールを作成する
ファイアウォールを有効にしたまま、ローカルネットワーク内の他のデバイスから自分のPCへのアクセスを許可したい場合は、次のコマンドを入力します。
sudo ufw allow from 192.168.178.0/24
この例の「192.168.178.0/24」は、ご自身のローカルネットワークのIPアドレス範囲に置き換えてください。
特定のポートだけにアクセスを許可したい場合もあります。たとえば、ローカルWebサーバーを運用していて80番ポートを開けたいときは、次のように入力します。
sudo ufw allow from 192.168.178.0/24 to any port 80
もちろん、「port 80」の部分は任意のポート番号に変更できます。
1つのコマンドで複数のポート範囲をまとめて開放することも可能です。書式は以下のとおりです。
sudo ufw allow 開始ポート:終了ポート/プロトコル
たとえば、BitTorrentクライアントなどで使用するために、50000〜52000番ポートをTCPとUDPの両方で開放したい場合は、次のように2行のコマンドを実行します。
sudo ufw allow 50000:52000/tcp
sudo ufw allow 50000:52000/udp
同様に、すでに開放したポート範囲(例:人気のTorrentクライアント「Transmission」用に開けたポート)を閉じたい場合は、コマンドの「allow」を「deny」に変更するだけでOKです。
sudo ufw deny 51413:51500/udp
sudo ufw deny 51413:51500/tcp
ルールの削除とファイアウォールのリセット
新しいルールを設定した後は、statusコマンドを再度実行すると、登録済みのすべてのルールを確認できます。
sudo ufw status
ルールを削除するには、まず以下のコマンドでルールに番号を付けて表示します。
sudo ufw status numbered
これで一覧の各項目の横に番号が表示されます。削除したいルールの番号を指定して、次のコマンドを実行しましょう。
sudo ufw delete ルール番号
たとえば3番のルールを削除する場合は、次のようになります。
sudo ufw delete 3
独自に追加したすべてのルールを削除し、ファイアウォールを初期状態に戻したい場合は、まず無効化します。
sudo ufw disable
その後、次のコマンドで設定をリセットします。
sudo ufw reset
GUFW:UFWのグラフィカルインターフェース
コマンドラインでの操作が難しいと感じる方は、GUIツール「GUFW」を使えば、画面上で直感的にファイアウォールを管理できます。
1. お使いのディストリビューションのソフトウェアセンターまたはパッケージマネージャーからGUFWをインストールします。
2. GUFWを起動します。
3. ファイアウォールを有効にするには、「Status(ステータス)」のスイッチをオンにするだけです。デフォルトのルールは「受信接続をすべてブロックし、送信接続をすべて許可する」となっています。
4. 「Rules(ルール)」タブをクリックし、下部にある「+」ボタンを押すと、ファイアウォールに新しいルールを追加できます。
まとめ
PCでインターネットにアクセスするなら、ファイアウォールを無効化したり削除したりするのではなく、必要なルールを適切に設定して安全に使いこなすことを強くおすすめします。さらに安心を求めるなら、Linuxマシンにアンチウイルスソフトを導入して、マルウェアからコンピューターとデータを守るのも有効な対策です。
-
【保存版】LinuxでXAMPPを使ったWordPressローカル開発環境の構築方法
WordPressは、インターネット上の大多数のサイトで採用される定番CMSへと発展しました。レンタルサーバー会社に料金を払って本番サイトを運営するのも一つの選択肢ですが、それは本番稼働向けのサイトにこそ適した方法です。単純にWordPressを試してみたい、CMSに慣れ親しみたい、あるいはプラグインやテーマの開発を始めたいというだけであれば、XAMPPとWordPress本体をLinuxマシンにセットアップすれば、費用を一切かけずに学習・開発用の環境が手に入ります。 XAMPPをインストールする ここでは、ApacheFriendsが配布するXAMPPインストーラーを使う手軽な方法をご紹介
-
Linuxで環境変数を設定・一覧表示する方法をわかりやすく解説
かつてLinuxを使うには、まずコマンドラインに慣れることが必須でした。しかし、GNOMEやKDEといったデスクトップ環境の登場により、初心者でもLinuxを格段に扱いやすくなりました。ターミナルコマンドを一切知らなくても、長期間Linuxを使い続けることが可能になっています。 とはいえ、いずれコマンドラインが必要な作業に行き当たるもの。そこまで踏み込むと、環境変数について知っておく必要が出てきます。「環境変数」という言葉は難しそうに聞こえますが、実はとても理解しやすい概念です。 環境変数とは? 環境変数を使えば、アプリケーションの設定ファイルを編集することなく、さまざまなプログラムのオプシ