gitti schrieb:
[…] Ist bei aktiver Gasterweiterung eine eingeschaltete "ufw" nicht unbedingt erforderlich?
ufw ist niemals erforderlich, sondern immer optional.
ufw ist nur ein Aufsatz zur Konfiguration des Dienstprogramms iptables, womit man Netfilter im Linux Kernel konfigurieren kann. Mit Netfilter wiederum kann man Paketfilter bauen, welche eine Arbeitsweise von Firewalls sind.
Als Alternative zu iptables gibt es noch das modernere nftables, womit aber ufw nichts anfangen kann.
Ob Du einen Paketfilter benötigst, hängt davon ab, was Du schützen willst:
Soll der Linux-Wirt vor dem bösen Windows-Gast geschützt werden?
Soll der Linux-Wirt seinen Windows-Gast schützen, weil dieser es selber nicht kann?
Oder was anderes?
Sobald Du weist, was Du willst und das hierbei ein Paketfilter helfen kann, ist dieser jedenfalls auf der Linux-Seite mit iptables leicht einzurichten. ufw ist dafür nicht erforderlich und kann deinstalliert werden, es sei denn, Du willst es explizit benutzen.