Computer >> 컴퓨터 >  >> 시스템 >> Linux

리눅스에서 UFW로 방화벽 설정하기: 초보자를 위한 완벽 가이드

컴퓨터를 안전하게 지키기 위해서는 방화벽을 설정하는 것이 좋습니다. 방화벽은 외부에서 내 컴퓨터에 무단으로 접근하는 것을 차단하고, 각종 네트워크 공격으로부터 시스템을 보호해 줍니다. 하지만 리눅스를 처음 접하는 사용자라면 방화벽을 어떻게 구성해야 할지 막막하게 느껴질 수 있습니다. 이 글에서는 리눅스에서 방화벽을 설정하는 기본적인 방법과 함께, 로컬 네트워크의 다른 기기나 특정 포트에 대한 접근을 허용하는 규칙을 손쉽게 추가하는 방법까지 자세히 알아보겠습니다.

UFW(Uncomplicated Firewall)란?

여기서는 UFW를 사용해 리눅스 방화벽을 관리합니다. UFW는 사용법이 간단할 뿐만 아니라 많은 배포판에 기본적으로 설치되어 있어 초보자에게 적합한 도구입니다.

우분투(Ubuntu)에서는 ufw가 기본적으로 비활성화되어 있습니다. 다음 명령어로 현재 상태를 확인할 수 있습니다.

sudo ufw status

방화벽이 활성화되어 있지 않다면, 아래 명령어로 활성화할 수 있습니다.

sudo ufw enable

반대로 방화벽을 비활성화하려면 다음 명령어를 입력합니다.

sudo ufw disable

기존 애플리케이션 규칙 확인하기

방화벽에 규칙이 등록된 애플리케이션 목록을 보려면 아래 명령어를 사용합니다.

sudo ufw app list

특정 애플리케이션 규칙으로 어떤 포트가 열려 있는지 확인하려면 다음과 같이 입력합니다.

sudo ufw app info APP_NAME

참고: APP_NAME은 반드시 이전 명령어 결과에 표시된 이름 그대로 정확히 입력해야 합니다.

새로운 규칙 만들기

방화벽을 계속 켜두면서도 로컬 네트워크의 다른 기기에서 내 PC로 접근할 수 있도록 허용하고 싶다면, 다음 명령어를 입력합니다.

sudo ufw allow from 192.168.178.0/24

예제의 "192.168.178.0/24" 부분은 실제 사용 중인 로컬 네트워크의 IP 대역으로 바꿔 주세요.

로컬 웹 서버를 운영하는 경우처럼 특정 포트(예: 80번 포트)만 허용하고 싶다면 아래와 같이 입력합니다.

sudo ufw allow from 192.168.178.0/24 to any port 80

물론 "port 80" 부분은 원하는 다른 포트 번호로 얼마든지 변경할 수 있습니다.

한 번의 명령으로 여러 개의 포트 범위를 동시에 열 수도 있습니다.

sudo ufw allow STARTING_PORT:ENDING_PORT/PROTOCOL

예를 들어, 토렌트 클라이언트를 위해 50000번부터 52000번까지의 포트를 TCP와 UDP 모두에 대해 열려면 다음과 같이 입력합니다.

sudo ufw allow 50000:52000/tcp
sudo ufw allow 50000:52000/udp

반대로 이미 열어둔 포트 범위를 닫고 싶다면 위 명령어의 "allow"를 "deny"로 바꾸면 됩니다. 예를 들어 인기 토렌트 클라이언트인 Transmission을 위해 열어둔 포트를 닫으려면 다음과 같이 입력합니다.

sudo ufw deny 51413:51500/udp
sudo ufw deny 51413:51500/tcp

규칙 삭제 및 방화벽 초기화하기

새로운 규칙을 추가한 후에는 status 명령어를 다시 실행해 등록된 모든 규칙을 확인할 수 있습니다.

sudo ufw status

규칙을 삭제하려면 먼저 각 규칙에 번호를 붙인 목록을 확인해야 합니다.

sudo ufw status numbered

이제 목록의 각 항목 옆에 번호가 표시됩니다. 특정 규칙을 삭제하려면 다음 명령어를 사용합니다.

sudo ufw delete RULE_NUMBER

예를 들어 3번 규칙을 삭제하려면 다음과 같이 입력합니다.

sudo ufw delete 3

직접 추가한 모든 규칙을 삭제하고 방화벽을 초기 상태로 되돌리고 싶다면, 먼저 방화벽을 비활성화합니다.

sudo ufw disable

그다음 아래 명령어로 설정을 초기화합니다.

sudo ufw reset

GUFW: UFW의 그래픽 인터페이스

명령어 작업이 어렵게 느껴진다면 GUFW를 사용해 그래픽 환경에서 방화벽을 관리할 수 있습니다.

1. 배포판의 소프트웨어 센터 또는 패키지 관리자에서 GUFW를 설치합니다.

2. 프로그램을 실행합니다.

3. 방화벽을 활성화하려면 Status 스위치를 클릭해 켜기만 하면 됩니다. 기본 규칙은 '모든 외부 접속 차단, 모든 내부 접속 허용'입니다.

4. "Rules" 탭을 클릭한 뒤 하단의 "+" 버튼을 누르면 방화벽에 새로운 규칙을 추가할 수 있습니다.

마무리

PC로 인터넷을 사용한다면 방화벽을 끄거나 제거하기보다는, 안전하게 컴퓨터를 사용할 수 있도록 적절한 규칙을 만들어 방화벽을 활성화해 두는 것을 강력히 권장합니다. 더욱 철저한 보안이 필요하다면 리눅스 머신에 백신 프로그램을 함께 설치해 악성 코드로부터 컴퓨터와 데이터를 보호하는 것도 좋은 방법입니다.