Firewall Desktop

Firewall Desktop

Bitnesia Aug 18, 2026 22 EN

Firewall adalah lapisan keamanan yang mengatur lalu lintas jaringan yang masuk dan keluar dari komputer Anda. Walaupun desktop Linux relatif aman, mengaktifkan dan mengelola firewall dengan benar akan memperkuat pertahanan, terutama saat terhubung ke jaringan publik. Bab ini membahas UFW di Ubuntu dan firewalld di Fedora, dua alat firewall bawaan yang dapat Anda kendalikan dari terminal maupun antarmuka grafis.

Mengapa Firewall Penting di Desktop?

Firewall bekerja dengan menyaring koneksi berdasarkan aturan yang Anda tentukan. Firewall mencegah layanan yang tidak Anda perlukan terbuka ke jaringan, sehingga memperkecil celah yang dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab. Pada desktop, kebanyakan lalu lintas keluar dibiarkan, sementara lalu lintas masuk dibatasi hanya untuk layanan tertentu yang memang Anda izinkan.

UFW (Uncomplicated Firewall): Ubuntu

Ubuntu 26.04 LTS menyertakan UFW, singkatan dari Uncomplicated Firewall, yang dirancang agar mudah digunakan. UFW menyediakan perintah-perintah sederhana untuk mengelola firewall.

sudo ufw enable/disable

UFW tidak aktif secara bawaan. Aktifkan dengan perintah berikut.

sudo ufw enable

Untuk menonaktifkannya kembali, gunakan:

sudo ufw disable

Setelah diaktifkan, UFW akan menerapkan aturan default dan aktif secara otomatis saat komputer menyala.

sudo ufw status

Untuk melihat status firewall beserta daftar aturannya, gunakan:

sudo ufw status

Tambahkan opsi verbose untuk menampilkan informasi lebih lengkap.

sudo ufw status verbose

sudo ufw allow/deny

Anda dapat mengizinkan atau menolak koneksi ke layanan tertentu menggunakan allow dan deny. Anda dapat menyebut nama layanan atau nomor portnya.

sudo ufw allow ssh

Perintah di atas mengizinkan koneksi ke layanan SSH, setara dengan mengizinkan port 22. Untuk menolak sebuah port, gunakan deny.

sudo ufw deny 8080

Perintah ini menolak seluruh koneksi masuk ke port 8080.

GUFW: Antarmuka Grafis UFW

Jika Anda lebih menyukai antarmuka grafis, gunakan GUFW. Instal dengan sudo apt install gufw, lalu buka aplikasinya melalui menu aplikasi (biasanya tampil dengan nama "Firewall Configuration"). GUFW menyediakan tombol untuk mengaktifkan atau menonaktifkan firewall serta panel untuk menambah dan mengelola aturan tanpa mengetik perintah.

firewalld: Fedora

Fedora Workstation 44 menggunakan firewalld, manajer firewall yang lebih fleksibel dan sudah aktif secara bawaan.

Konsep Zone

firewalld mengelola aturan melalui konsep zone. Sebuah zone menentukan tingkat kepercayaan terhadap jaringan tempat Anda terhubung. firewalld menyediakan banyak zone bawaan, mulai dari yang paling ketat seperti drop dan block, hingga yang umum dipakai seperti public, home, work, dan trusted. Perlu dicatat, zone default yang otomatis digunakan pada instalasi Fedora Workstation bukanlah public, melainkan zone khusus bernama FedoraWorkstation. Zone ini pada dasarnya mirip public, tetapi sudah mengizinkan beberapa layanan tambahan yang umum dibutuhkan di desktop, seperti SSH, penemuan perangkat via mDNS, dan koneksi klien Samba. Anda dapat memeriksa zone mana yang sedang aktif di sistem Anda dengan perintah sudo firewall-cmd --get-active-zones.

sudo firewall-cmd --state

Untuk memeriksa apakah firewalld sedang berjalan, gunakan:

sudo firewall-cmd --state

Jika berjalan, perintah ini akan menampilkan running.

sudo firewall-cmd --list-all

Untuk melihat zone aktif beserta seluruh aturannya, gunakan:

sudo firewall-cmd --list-all

Perintah ini menampilkan zone yang sedang digunakan, layanan yang diizinkan, dan port yang terbuka.

Jika Anda lebih menyukai antarmuka grafis seperti GUFW di Ubuntu, Fedora menyediakan paket firewall-config. Instal dengan sudo dnf install firewall-config, lalu buka aplikasinya lewat menu aplikasi dengan nama "Firewall". Aplikasi ini menampilkan daftar zone, layanan, dan port dalam bentuk visual, serta memudahkan Anda menambah atau menghapus aturan tanpa mengetik perintah firewall-cmd.

Cockpit sebagai Antarmuka Web (Opsional)

Fedora menawarkan Cockpit, antarmuka berbasis web untuk mengelola sistem, termasuk firewall. Anda dapat menginstalnya dengan sudo dnf install cockpit, lalu mengaktifkannya dan membukanya melalui browser. Melalui Cockpit, Anda dapat mengelola aturan firewalld dengan cara yang lebih visual, terutama berguna jika Anda ingin mengelola firewall dari komputer lain melalui jaringan.

Firewall adalah bagian penting dari keamanan desktop yang layak Anda pahami sejak awal. Melalui UFW di Ubuntu atau firewalld di Fedora, Anda dapat mengendalikan koneksi yang masuk ke komputer Anda dengan mudah. Pada bab berikutnya, Anda akan memasuki bagian kustomisasi, mulai dari menata shell dan terminal agar lebih nyaman digunakan sehari-hari.