# UFW Firewall – Ports öffnen ohne SSH zu sperren (Minecraft, Web, SSH)

UFW Ports öffnen am Linux VPS: SSH nicht sperren, Minecraft 25565, Web 80/443 – Schritt-für-Schritt mit Troubleshooting.

**Kurzantwort:** Mit UFW öffnest du Ports in 2 Minuten – aber **immer zuerst SSH (Port 22)** erlauben, sonst sperrst du dich aus. Danach Gameserver- oder Web-Ports freigeben.

**Wenn du hier landest:** Dein Minecraft-/Gameserver ist nicht erreichbar oder du willst UFW zum ersten Mal aktivieren.

Diese Anleitung zeigt dir, wie du Ports auf deinem Server öffnest und schließt – sowohl unter Linux als auch unter Windows. So schützt du deinen Server vor unerwünschten Zugriffen und gibst nur die Dienste frei, die wirklich erreichbar sein sollen.

**Hinweis:** Ausführliche Unterseiten zu Sicherheit und Netzwerk findest du in der linken Navigation.

## Linux: UFW (Uncomplicated Firewall)

UFW ist auf Ubuntu und Debian vorinstalliert. Es ist die einfachste Möglichkeit, Ports zu verwalten.

### Installation und Aktivierung

`# Installation (meist vorinstalliert)
sudo apt install ufw

# Wichtig: Erst SSH erlauben, dann aktivieren!
sudo ufw allow 22/tcp
sudo ufw enable`

### Status anzeigen

`# Zeigt alle Regeln mit Nummern
sudo ufw status numbered

# Ausführliche Ansicht
sudo ufw status verbose`

### Ports öffnen

`# Einzelner Port
sudo ufw allow 80/tcp

# Port-Bereich
sudo ufw allow 27000:27100/tcp

# Für eine bestimmte IP freigeben
sudo ufw allow from 192.168.1.100 to any port 22`

### Ports schließen

`# Nach Port-Nummer
sudo ufw deny 3306/tcp

# Mit Nummer aus "ufw status numbered"
sudo ufw delete 3

# Komplette Regel löschen
sudo ufw delete allow 80/tcp`

### Standardregeln

`# Alles Eingehende blockieren
sudo ufw default deny incoming

# Alles Ausgehende erlauben
sudo ufw default allow outgoing`

### Wichtige Ports für Gameserver

    
        Spiel
        Port(s)
        Protokoll
        Befehl
    

    
        Minecraft
        25565
        TCP
        `sudo ufw allow 25565/tcp`
    

    
        FiveM
        30120
        TCP + UDP
        `sudo ufw allow 30120`
    

    
        CS2
        27015
        TCP + UDP
        `sudo ufw allow 27015`
    

    
        ARK
        7777, 27015
        UDP
        `sudo ufw allow 7777/udp`
    

    
        Rust
        28015
        TCP + UDP
        `sudo ufw allow 28015`
    

    
        Teamspeak 3
        9987, 10011, 30033
        UDP + TCP
        `sudo ufw allow 9987/udp`
    

## Linux: Firewalld (CentOS/RHEL)

`# Status anzeigen
sudo firewall-cmd --list-all

# Port öffnen
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --reload

# Port schließen
sudo firewall-cmd --permanent --remove-port=80/tcp
sudo firewall-cmd --reload`

## Windows: Windows Firewall

### Per GUI (grafisch)

    - Öffne **Windows-Einstellungen → Update und Sicherheit → Windows-Sicherheit**
- Klicke auf **Firewall und Netzwerkschutz → Erweiterte Einstellungen**
- Wähle links **Eingehende Regeln** oder **Ausgehende Regeln**
- Klicke rechts auf **Neue Regel**
- Wähle **Port** → TCP oder UDP → Bestimmte Ports eingeben
- Aktion wählen: **Verbindung zulassen** oder **Verbindung blockieren**
- Profil wählen (Domain, Privat, Öffentlich)
- Namen vergeben und auf **Fertig stellen** klicken

### Per PowerShell (schneller)

`# Port öffnen (TCP)
New-NetFirewallRule -DisplayName "Minecraft Server" -Direction Inbound -Protocol TCP -LocalPort 25565 -Action Allow

# Port öffnen (UDP)
New-NetFirewallRule -DisplayName "Minecraft Server" -Direction Inbound -Protocol UDP -LocalPort 25565 -Action Allow

# Port schließen / Regel löschen
Remove-NetFirewallRule -DisplayName "Minecraft Server"

# Alle Regeln anzeigen
Get-NetFirewallRule | Where-Object { $_.Enabled -eq 'True' }`

### Per Kommandozeile (CMD)

`# Port öffnen
netsh advfirewall firewall add rule name="Minecraft" dir=in action=allow protocol=TCP localport=25565

# Port schließen / Regel löschen
netsh advfirewall firewall delete rule name="Minecraft"`

## Ports prüfen – welche sind offen?

### Linux

`# Laufende Dienste mit Ports anzeigen
sudo ss -tlnp

# Noch mehr Details
sudo netstat -tlnp`

### Windows

`# Alle offenen Ports anzeigen
netstat -an

# Nur lauschende Ports
netstat -an | findstr LISTENING`

## Typische Fehler vermeiden

    - **SSH-Port nicht sperren:** Immer sicherstellen, dass Port 22 offen bleibt – sonst kommst du nicht mehr auf deinen Server
- **UDP nicht vergessen:** Viele Gameserver brauchen UDP, nicht nur TCP
- **Vor Aktivierung prüfen:** Bei UFW erst alle benötigten Ports öffnen, dann aktivieren
- **Firewall testen:** Nach Änderungen mit einem Port-Scanner (z.B. von einem anderen Rechner) testen ob die gewünschten Ports offen sind

*Ausführliche Anleitungen zu Sicherheit und Netzwerk findest du in den Artikeln der linken Navigation.*
