Firewall adalah lapisan keamanan yang mengatur lalu lintas jaringan yang masuk dan keluar dari komputer Anda. Walaupun desktop Linux relatif aman, mengaktifkan dan mengelola firewall dengan benar akan memperkuat pertahanan, terutama saat terhubung ke jaringan publik. Bab ini membahas UFW di Ubuntu dan firewalld di Fedora, dua alat firewall bawaan yang dapat Anda kendalikan dari terminal maupun antarmuka grafis.
Mengapa Firewall Penting di Desktop?
Firewall bekerja dengan menyaring koneksi berdasarkan aturan yang Anda tentukan. Firewall mencegah layanan yang tidak Anda perlukan terbuka ke jaringan, sehingga memperkecil celah yang dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab. Pada desktop, kebanyakan lalu lintas keluar dibiarkan, sementara lalu lintas masuk dibatasi hanya untuk layanan tertentu yang memang Anda izinkan.
UFW (Uncomplicated Firewall): Ubuntu
Ubuntu 26.04 LTS menyertakan UFW, singkatan dari Uncomplicated Firewall, yang dirancang agar mudah digunakan. UFW menyediakan perintah-perintah sederhana untuk mengelola firewall.
sudo ufw enable/disable
UFW tidak aktif secara bawaan. Aktifkan dengan perintah berikut.
sudo ufw enableUntuk menonaktifkannya kembali, gunakan:
sudo ufw disableSetelah diaktifkan, UFW akan menerapkan aturan default dan aktif secara otomatis saat komputer menyala.
sudo ufw status
Untuk melihat status firewall beserta daftar aturannya, gunakan:
sudo ufw statusTambahkan opsi verbose untuk menampilkan informasi lebih lengkap.
sudo ufw status verbosesudo ufw allow/deny
Anda dapat mengizinkan atau menolak koneksi ke layanan tertentu menggunakan allow dan deny. Anda dapat menyebut nama layanan atau nomor portnya.
sudo ufw allow sshPerintah di atas mengizinkan koneksi ke layanan SSH, setara dengan mengizinkan port 22. Untuk menolak sebuah port, gunakan deny.
sudo ufw deny 8080Perintah ini menolak seluruh koneksi masuk ke port 8080.
GUFW: Antarmuka Grafis UFW
Jika Anda lebih menyukai antarmuka grafis, gunakan GUFW. Instal dengan sudo apt install gufw, lalu buka aplikasinya melalui menu aplikasi (biasanya tampil dengan nama "Firewall Configuration"). GUFW menyediakan tombol untuk mengaktifkan atau menonaktifkan firewall serta panel untuk menambah dan mengelola aturan tanpa mengetik perintah.
firewalld: Fedora
Fedora Workstation 44 menggunakan firewalld, manajer firewall yang lebih fleksibel dan sudah aktif secara bawaan.
Konsep Zone
firewalld mengelola aturan melalui konsep zone. Sebuah zone menentukan tingkat kepercayaan terhadap jaringan tempat Anda terhubung. firewalld menyediakan banyak zone bawaan, mulai dari yang paling ketat seperti drop dan block, hingga yang umum dipakai seperti public, home, work, dan trusted. Perlu dicatat, zone default yang otomatis digunakan pada instalasi Fedora Workstation bukanlah public, melainkan zone khusus bernama FedoraWorkstation. Zone ini pada dasarnya mirip public, tetapi sudah mengizinkan beberapa layanan tambahan yang umum dibutuhkan di desktop, seperti SSH, penemuan perangkat via mDNS, dan koneksi klien Samba. Anda dapat memeriksa zone mana yang sedang aktif di sistem Anda dengan perintah sudo firewall-cmd --get-active-zones.
sudo firewall-cmd --state
Untuk memeriksa apakah firewalld sedang berjalan, gunakan:
sudo firewall-cmd --stateJika berjalan, perintah ini akan menampilkan running.
sudo firewall-cmd --list-all
Untuk melihat zone aktif beserta seluruh aturannya, gunakan:
sudo firewall-cmd --list-allPerintah ini menampilkan zone yang sedang digunakan, layanan yang diizinkan, dan port yang terbuka.
Jika Anda lebih menyukai antarmuka grafis seperti GUFW di Ubuntu, Fedora menyediakan paket firewall-config. Instal dengan sudo dnf install firewall-config, lalu buka aplikasinya lewat menu aplikasi dengan nama "Firewall". Aplikasi ini menampilkan daftar zone, layanan, dan port dalam bentuk visual, serta memudahkan Anda menambah atau menghapus aturan tanpa mengetik perintah firewall-cmd.
Cockpit sebagai Antarmuka Web (Opsional)
Fedora menawarkan Cockpit, antarmuka berbasis web untuk mengelola sistem, termasuk firewall. Anda dapat menginstalnya dengan sudo dnf install cockpit, lalu mengaktifkannya dan membukanya melalui browser. Melalui Cockpit, Anda dapat mengelola aturan firewalld dengan cara yang lebih visual, terutama berguna jika Anda ingin mengelola firewall dari komputer lain melalui jaringan.
Firewall adalah bagian penting dari keamanan desktop yang layak Anda pahami sejak awal. Melalui UFW di Ubuntu atau firewalld di Fedora, Anda dapat mengendalikan koneksi yang masuk ke komputer Anda dengan mudah. Pada bab berikutnya, Anda akan memasuki bagian kustomisasi, mulai dari menata shell dan terminal agar lebih nyaman digunakan sehari-hari.

