{"id":24516,"date":"2026-08-01T16:02:23","date_gmt":"2026-08-01T14:02:23","guid":{"rendered":"https:\/\/linux-bibel.at\/?p=24516"},"modified":"2026-08-01T16:18:42","modified_gmt":"2026-08-01T14:18:42","slug":"firewalld-unter-debian-13-plasma","status":"publish","type":"post","link":"https:\/\/linux-bibel.at\/index.php\/2026\/08\/01\/firewalld-unter-debian-13-plasma\/","title":{"rendered":"firewalld unter Debian 13 Plasma"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">In modernen Linux-Desktop-Umgebungen ist eine Firewall kein optionales Extra mehr, sondern ein zentraler Baustein der Systemsicherheit. W\u00e4hrend viele Debian- und Ubuntu-Installationen standardm\u00e4\u00dfig UFW (Uncomplicated Firewall) mitbringen, entscheidet sich diese Anleitung bewusst f\u00fcr firewalld \u2013 insbesondere im Kontext von Debian 13 mit KDE Plasma. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Grund: firewalld bietet ein dynamisches Zonenkonzept, das sich ideal an wechselnde Netzwerkumgebungen (Heimnetz, B\u00fcro, \u00f6ffentliches WLAN) anpasst, und eine nahtlose Integration in die KDE-Systemeinstellungen \u00fcber das plasma-firewall-Modul. Zudem erm\u00f6glicht die Kombination aus CLI (firewall-cmd) und GUI (firewall-config sowie Plasma-Firewall) sowohl schnelle Anpassungen als auch eine visuelle Kontrolle der Regeln. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr technisch versierte Nutzer, die Wert auf Flexibilit\u00e4t, Transparenz und eine KDE-optimierte Erfahrung legen, ist firewalld damit die passendere Wahl als das statischere UFW. Dieser Beitrag zeigt, wie sich firewalld unter Debian 13 mit KDE fachgerecht installieren, konfigurieren und im Alltag effizient nutzen l\u00e4sst \u2013 mit Fokus auf typische Desktop-Anwendungsf\u00e4lle wie Drucker- und Scannerfreigaben, Netzwerkerkennung und optionalem SSH-Zugriff.<\/p>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">1. Vorbereitung<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\">UFW deaktivieren (falls vorhanden)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit Firewalld und UFW nicht kollidieren:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo ufw disable 2&gt;\/dev\/null || true\nsudo systemctl stop ufw 2&gt;\/dev\/null || true<\/code><\/pre>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">2. Firewalld + GUI installieren<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo apt update\nsudo apt install firewalld firewall-config plasma-firewall -y<\/code><\/pre>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:16px\">firewalld \u2013 der eigentliche Firewall\u2011Daemon<\/li>\n\n\n\n<li style=\"font-size:16px\">firewall-config \u2013 klassisches Firewalld\u2011GUI<\/li>\n\n\n\n<li style=\"font-size:16px\">plasma-firewall \u2013 KDE\u2011integriertes Firewall\u2011Modul in den Systemeinstellungen<\/li>\n<\/ul>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">3. Firewalld aktivieren und starten<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo systemctl enable --now firewalld<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Status pr\u00fcfen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo firewall-cmd --state\n# sollte \"running\" ausgeben<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Terminal-Ausgabe:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/running.png\" rel=\"lightbox-0\"><img loading=\"lazy\" decoding=\"async\" width=\"653\" height=\"101\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/running.png\" alt=\"\" class=\"wp-image-24521\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/running.png 653w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/running-150x23.png 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/running-300x46.png 300w\" sizes=\"auto, (max-width: 653px) 100vw, 653px\" \/><\/a><\/figure>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">4. Standardzone setzen<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\">(Desktop: home)<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo firewall-cmd --set-default-zone=home\nsudo firewall-cmd --get-default-zone\n# sollte \"home\" anzeigen<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Terminal-Ausgabe:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/zone-home.png\" rel=\"lightbox-1\"><img loading=\"lazy\" decoding=\"async\" width=\"635\" height=\"115\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/zone-home.png\" alt=\"\" class=\"wp-image-24522\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/zone-home.png 635w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/zone-home-150x27.png 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/zone-home-300x54.png 300w\" sizes=\"auto, (max-width: 635px) 100vw, 635px\" \/><\/a><\/figure>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">5. Dienste f\u00fcr Desktop freigeben<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\">(Beispiel\u2011Setup)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mindestempfehlung f\u00fcr einen normalen Desktop im Heimnetz:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># Drucker (CUPS\/IPP) + Erkennung\nsudo firewall-cmd --zone=home --add-service=ipp --permanent\nsudo firewall-cmd --zone=home --add-service=ipp-client --permanent\nsudo firewall-cmd --zone=home --add-service=mdns --permanent\n\n# Scanner im Netz (optional, aber oft n\u00fctzlich)\nsudo firewall-cmd --zone=home --add-service=sane --permanent\n\n# KDE Connect\nsudo firewall-cmd --zone=home --add-service=kdeconnect --permanent\n\n# \u00c4nderungen \u00fcbernehmen\nsudo firewall-cmd --reload<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Terminal-Ausgabe:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"697\" height=\"401\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/scanner_ptinter_kdeconnect.png\" alt=\"\" class=\"wp-image-24524\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/scanner_ptinter_kdeconnect.png 697w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/scanner_ptinter_kdeconnect-150x86.png 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/scanner_ptinter_kdeconnect-300x173.png 300w\" sizes=\"auto, (max-width: 697px) 100vw, 697px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Falls <strong>SSH\u2011Zugriff<\/strong> von au\u00dfen ben\u00f6tigt wird:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo firewall-cmd --zone=home --add-service=ssh --permanent\nsudo firewall-cmd --reload<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Terminal-Ausgabe:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/ssh.png\" rel=\"lightbox-2\"><img loading=\"lazy\" decoding=\"async\" width=\"806\" height=\"117\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/ssh.png\" alt=\"\" class=\"wp-image-24523\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/ssh.png 806w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/ssh-150x22.png 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/ssh-300x44.png 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/ssh-768x111.png 768w\" sizes=\"auto, (max-width: 806px) 100vw, 806px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Anmerkung<\/strong><br>Die ausgegebenen Warnungen wie z. B. <em>Warning:  ALREADY_ENABLED: ssh<\/em> sind nur ein Hinweis, dass die Option schon aktiv war.<\/p>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">6. Konfiguration \u00fcber die GUI<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\">6.1 firewall-config<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo firewall-config<\/code><\/pre>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:16px\">Oben: Zone home ausw\u00e4hlen.<\/li>\n\n\n\n<li style=\"font-size:16px\">Tab Services:<\/li>\n\n\n\n<li style=\"font-size:16px\">Haken setzen bei:\n<ul class=\"wp-block-list\">\n<li>ipp<\/li>\n\n\n\n<li>ipp-client<\/li>\n\n\n\n<li>mdns<\/li>\n\n\n\n<li>sane (falls gew\u00fcnscht)<\/li>\n\n\n\n<li>kdeconnect<\/li>\n\n\n\n<li>ggf. ssh<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li style=\"font-size:16px\">Men\u00fc: Options \u2192 Runtime to Permanent, um alles dauerhaft zu speichern.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\">6.2 Plasma\u2011Firewall<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:16px\">Systemeinstellungen \u2192 Firewall \u00f6ffnen.<\/li>\n\n\n\n<li style=\"font-size:16px\">Firewall aktivieren (Checkbox \/ Schalter).<\/li>\n\n\n\n<li style=\"font-size:16px\">Standardzone auf home setzen.<\/li>\n\n\n\n<li style=\"font-size:16px\">Unter Regeln \/ Dienste die gleichen Dienste aktivieren:<\/li>\n\n\n\n<li style=\"font-size:16px\">ipp, ipp-client, mdns, sane, kdeconnect, ggf. ssh.<\/li>\n\n\n\n<li style=\"font-size:16px\">Speichern \/ \u00dcbernehmen.<\/li>\n<\/ul>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">7. Konfiguration pr\u00fcfen<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>sudo firewall-cmd --get-default-zone\nsudo firewall-cmd --zone=home --list-all<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Terminal-Ausgabe:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"859\" height=\"379\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/config_controll.png\" alt=\"\" class=\"wp-image-24525\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/config_controll.png 859w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/config_controll-150x66.png 150w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/config_controll-300x132.png 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2026\/08\/config_controll-768x339.png 768w\" sizes=\"auto, (max-width: 859px) 100vw, 859px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">In der Ausgabe von list-all sollten unter services mindestens stehen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li style=\"font-size:16px\">ipp<\/li>\n\n\n\n<li style=\"font-size:16px\">ipp-client<\/li>\n\n\n\n<li style=\"font-size:16px\">mdns<\/li>\n\n\n\n<li style=\"font-size:16px\">sane (optional)<\/li>\n\n\n\n<li style=\"font-size:16px\">kdeconnect<\/li>\n\n\n\n<li style=\"font-size:16px\">ggf. ssh<\/li>\n<\/ul>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">8. Zusammenfassung als Minimal\u2011Skript<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alles in einem Block (GUI-Pakete inkludiert; f\u00fcr reine CLI-Variante firewall-config und plasma-firewall weglassen):<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># 1) UFW deaktivieren\nsudo ufw disable 2&gt;\/dev\/null || true\nsudo systemctl stop ufw 2&gt;\/dev\/null || true\n\n# 2) Firewalld installieren\nsudo apt update\nsudo apt install firewalld firewall-config plasma-firewall -y\n\n# 3) Aktivieren\nsudo systemctl enable --now firewalld\n\n# 4) Default-Zone setzen\nsudo firewall-cmd --set-default-zone=home\n\n# 5) Dienste freigeben\nsudo firewall-cmd --zone=home --add-service=ipp --permanent\nsudo firewall-cmd --zone=home --add-service=ipp-client --permanent\nsudo firewall-cmd --zone=home --add-service=mdns --permanent\nsudo firewall-cmd --zone=home --add-service=sane --permanent\nsudo firewall-cmd --zone=home --add-service=kdeconnect --permanent\n# optional:\n# sudo firewall-cmd --zone=home --add-service=ssh --permanent\n\n# 6) Regeln \u00fcbernehmen\nsudo firewall-cmd --reload\n\n# 7) Status pr\u00fcfen\nsudo firewall-cmd --state\nsudo firewall-cmd --get-default-zone\nsudo firewall-cmd --zone=home --list-all<\/code><\/pre>\n\n\n\n<p class=\"has-large-font-size wp-block-paragraph\">9. Fazit<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\">Ein solides, wartbares Firewall-Setup f\u00fcr den Desktop-Alltag<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die vorgestellte Konfiguration liefert ein ausgewogenes Verh\u00e4ltnis aus Sicherheit, Bedienkomfort und Nachvollziehbarkeit. Durch die Wahl der Standardzone \u201ehome&#8220; und das gezielte Freischalten von Diensten (IPP\/Drucker, SANE\/Scanner, mDNS\/Netzwerkerkennung, KDE Connect, optional SSH) entsteht ein praxistaugliches Profil, das typische Heimnetz-Szenarien abdeckt, ohne den Alltag unn\u00f6tig einzuschr\u00e4nken. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die parallele Nutzung von CLI (firewall-cmd) und GUI (firewall-config sowie Plasma-Firewall) erm\u00f6glicht sowohl schnelle Anpassungen als auch eine bequeme, visuelle Kontrolle. Wer die Einstellungen regelm\u00e4\u00dfig pr\u00fcft (Default-Zone, gelistete Dienste, Status \u201erunning&#8220;) und bei \u00c4nderungen die dauerhafte Speicherung beachtet, gewinnt ein robustes, langfristig wartbares Firewall-Setup \u2013 ideal f\u00fcr den produktiven Desktop-Einsatz unter Debian 13 mit KDE. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hrend UFW aufgrund seiner Verbreitung und Einfachheit weiterhin eine valide Option bleibt, bietet firewalld in KDE-Umgebungen spezifische Vorteile: Dynamische Zonen, native Plasma-Integration und eine flexiblere Regelverwaltung. F\u00fcr Nutzer, die Wert auf diese Features legen, ist die Entscheidung f\u00fcr firewalld damit nicht nur nachvollziehbar, sondern auch zukunftsorientiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Titelbild: <a href=\"http:\/\/www.freepik.com\">Designed by macrovector \/ Freepik<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In modernen Linux-Desktop-Umgebungen ist eine Firewall kein optionales Extra mehr, sondern ein zentraler Baustein der Systemsicherheit. W\u00e4hrend viele Debian- und Ubuntu-Installationen standardm\u00e4\u00dfig UFW (Uncomplicated Firewall) mitbringen, entscheidet sich diese Anleitung bewusst f\u00fcr firewalld \u2013 insbesondere im Kontext von Debian 13 mit KDE Plasma. Der Grund: firewalld bietet ein dynamisches Zonenkonzept, das sich ideal an wechselnde [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":24527,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[539,402],"tags":[1494,1687,1688,1331,1689,1690,1686,1692,1691],"class_list":["post-24516","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-dienstprogramme","category-firewall","tag-debian-13","tag-firewall-cmd","tag-firewall-config","tag-firewalld","tag-plasma-firewal","tag-regelverwaltung","tag-ufw","tag-uncomplicated-firewall","tag-zonenkonzept"],"_links":{"self":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/24516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/comments?post=24516"}],"version-history":[{"count":10,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/24516\/revisions"}],"predecessor-version":[{"id":24532,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/24516\/revisions\/24532"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media\/24527"}],"wp:attachment":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media?parent=24516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/categories?post=24516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/tags?post=24516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}