
Dans le domaine de la sécurité réseau, les pare-feu sont des protections essentielles contre les accès non autorisés. Pour les utilisateurs Linux, Uncomplicated Firewall (UFW) se distingue par sa praticité et sa gestion des règles de pare-feu. Il est doté d’une interface graphique conviviale, le Graphical Uncomplicated Firewall (GUFW).Ce guide vous guidera dans l’installation et l’utilisation de GUFW sur Ubuntu pour renforcer la sécurité de votre réseau.
Deux méthodes efficaces pour installer GUFW sur Ubuntu
L’installation de GUFW sur Ubuntu peut s’effectuer de deux manières simples : via le Terminal ou le Centre de logiciels. Ces deux méthodes offrent des processus d’installation simples et adaptés aux préférences des utilisateurs.
Méthode 1 : installer GUFW via le terminal
L’installation via le terminal est rapide et efficace. Avant de lancer l’installation de GUFW, assurez-vous que le dépôt Universe est activé sur votre système Ubuntu, car ce paquet s’y trouve :
sudo add-apt-repository universe

Ensuite, actualisez votre liste de packages pour vous assurer d’avoir accès aux dernières mises à jour :
sudo apt update
Une fois le référentiel mis à jour, exécutez la commande ci-dessous pour installer GUFW :
sudo apt install gufw -y

Méthode 2 : Installer GUFW via Ubuntu Software Center
Si vous préférez une approche graphique, vous pouvez installer GUFW via la Logithèque Ubuntu. Suivez simplement ces étapes simples :
Ouvrez le Centre logiciel Ubuntu, tapez « GUFW » dans la barre de recherche et sélectionnez l’application dans les résultats :

Cliquez sur le bouton Installer et le processus d’installation commencera :

En quelques minutes seulement, GUFW sera prêt à être utilisé sur votre système.
Gestion de GUFW : activer ou désactiver
Une fois l’installation de GUFW réussie, vous pouvez y accéder via la ligne de commande en utilisant :
sudo gufw
Vous pouvez également le trouver via le menu système en recherchant « GUFW » et en sélectionnant l’application de configuration du pare-feu :

Une fois GUFW ouvert, vous verrez un écran d’accueil convivial illustrant l’état du profil et les règles de trafic entrant et sortant. Activez ou désactivez GUFW en toute simplicité :

Configuration des profils GUFW
GUFW propose des paramètres de pare-feu préconfigurés adaptés à différents scénarios. Accédez à ces profils via le menu déroulant pour gérer les niveaux de sécurité en fonction de votre contexte réseau actuel :

Les trois profils standards incluent :
- Profil public : Idéal pour les réseaux non sécurisés, comme les Wi-Fi publics. Il bloque toutes les connexions entrantes tout en autorisant le trafic sortant, protégeant ainsi contre les menaces potentielles.
- Profil de bureau : Adapté aux environnements d’entreprise, il autorise les connexions sortantes et restreint le trafic entrant en fonction des besoins de l’organisation.
- Profil domestique : conçu pour les réseaux domestiques de confiance, ce profil autorise les connexions sortantes et autorise de manière sélective les connexions entrantes pour les services essentiels comme SSH.
Vous pouvez également créer des profils personnalisés ou supprimer des profils existants. Pour modifier un profil, accédez à l’onglet « Modifier » et sélectionnez « Préférences ».

Ajoutez un nouveau profil en cliquant sur l’ icône + dans la fenêtre Préférences du Pare-feu. Par défaut, les nouveaux profils sont nommés séquentiellement (par exemple, Profil1).Double-cliquez dessus pour les renommer :

Pour supprimer un profil, sélectionnez-le et cliquez sur le bouton –, puis fermez la fenêtre des préférences pour continuer.
Comprendre les règles du GUFW
GUFW permet aux utilisateurs de définir des règles personnalisées qui régissent l’accès aux données. Il est essentiel de connaître votre environnement réseau et vos exigences de sécurité pour définir des règles efficaces. Consultez et mettez régulièrement à jour ces règles pour garantir une protection efficace contre les accès non autorisés :
- Autoriser : autorise toutes les données d’un port sélectionné sans restrictions.
- Refuser : bloque toutes les données entrantes provenant du port spécifié.
- Rejeter : similaire à Refuser, mais communique également à l’expéditeur que la connexion a été refusée.
- Limite : atténue les attaques potentielles par force brute en bloquant l’accès après un nombre spécifié de tentatives dans une courte durée.
Ajout et modification des règles GUFW
Pour ajouter une règle, sélectionnez le profil concerné et cliquez sur le bouton + :

Une nouvelle fenêtre avec trois onglets (Préconfiguré, Simple et Avancé) s’ouvre, vous permettant de définir des règles spécifiques :
- Préconfiguré : autorisez ou bloquez rapidement les services courants tels que HTTP et SSH.
- Simple : offre plus de contrôle sur les ports et les directions.
- Avancé : offre un contrôle approfondi, permettant des règles basées sur les adresses IP, les protocoles, etc.

Choisissez les options souhaitées et cliquez sur Ajouter pour appliquer la règle. Pour modifier une règle existante, sélectionnez-la et cliquez sur l’icône en forme d’engrenage :

Effectuez vos modifications dans la fenêtre contextuelle et cliquez sur Appliquer pour enregistrer.
Pour utiliser efficacement GUFW, il est nécessaire de se familiariser avec les paramètres du pare-feu et de gérer les règles en continu. Maintenez votre pare-feu actif en permanence pour protéger votre système des menaces tout en autorisant les connexions nécessaires. Pensez également à compléter votre pare-feu par un logiciel antivirus pour une sécurité optimale.
Questions fréquemment posées
1. Puis-je utiliser GUFW avec d’autres pare-feu ?
Oui, mais il est recommandé de désactiver les autres pare-feu pour éviter les conflits. GUFW est conçu pour fonctionner comme pare-feu principal pour des performances optimales.
2. Comment résoudre les problèmes avec GUFW ?
Si vous rencontrez des problèmes de connectivité, assurez-vous que GUFW est correctement configuré. Vous pouvez le désactiver temporairement pour tester votre connexion et consulter les journaux pour obtenir des messages d’erreur détaillés.
3. Le GUFW est-il adapté aux débutants ?
Absolument ! L’interface conviviale et les profils préconfigurés de GUFW en font un excellent choix pour les utilisateurs peu familiarisés avec la gestion des pare-feu, garantissant une protection efficace avec un minimum de connaissances techniques.
Laisser un commentaire