🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar y configurar el firewall en Syspanel

Actualizado el 24 de septiembre de 2025

¿Qué es el firewall de Syspanel y por qué deberías configurarlo?

Cuando contratas un hosting, tu servidor queda expuesto a internet. Eso significa que, si no tomas medidas, cualquier persona podría intentar acceder a él. El firewall syspanel es tu primera línea de defensa: un sistema que filtra el tráfico entrante y saliente, permitiendo solo las conexiones que tú autorices.

Piensa en el firewall como el portero de una discoteca. Solo deja entrar a quienes están en la lista de invitados y bloquea a los que no tienen permiso. En el mundo digital, esa lista de invitados son las reglas que tú defines.

En Syspanel (nuestro panel de control basado en HestiaCP, accesible a través del puerto 2106), el firewall viene integrado y activo por defecto. Sin embargo, la configuración básica no siempre se ajusta a tus necesidades específicas. Por eso, aprender a configurar firewall panel correctamente es una habilidad esencial para cualquier administrador de servidores, incluso si estás empezando.

¿Qué ganarás al configurarlo?

  • Protección contra accesos no autorizados.
  • Bloqueo de direcciones IP maliciosas o sospechosas.
  • Control sobre qué servicios son visibles desde internet.
  • Tranquilidad al saber que tu servidor está blindado.

A lo largo de esta guía, te explicaré paso a paso cómo activar, configurar y sacar el máximo partido al firewall de Syspanel. No necesitas ser un experto en redes; solo seguir las instrucciones y entender los conceptos básicos que te comparto.


Primeros pasos: accede a Syspanel

Antes de tocar nada, necesitas entrar en tu panel de control. Para ello:

  1. Abre tu navegador favorito (Chrome, Firefox, Edge, etc.).
  2. Escribe la dirección de tu servidor seguida de :2106. Por ejemplo: https://tu-servidor.com:2106.
  3. Introduce tu usuario y contraseña de administrador.

[TIP] Si es la primera vez que accedes, es probable que el navegador te muestre un aviso de certificado SSL. No te preocupes, es normal. Haz clic en "Avanzado" y luego en "Continuar" para acceder.

Una vez dentro, verás el panel principal con todas las opciones de gestión. Busca la sección que dice "Firewall" o "Seguridad" en el menú lateral. Dependiendo de la versión de Syspanel, puede estar en un lugar u otro, pero generalmente es muy visible.


Activar el firewall en Syspanel

En la mayoría de los casos, el firewall ya viene activo. Pero si por algún motivo está desactivado, aquí te muestro cómo encenderlo:

  1. Ve a la sección Firewall dentro de tu panel.
  2. Verás un interruptor o botón que dice "Habilitar firewall" o "Activar".
  3. Haz clic en él y espera unos segundos.
  4. El sistema te confirmará que el firewall está activo.

[INFO] Si el firewall ya está habilitado, no necesitas hacer nada más. Pero aun así, te recomiendo seguir leyendo para aprender a personalizarlo y proteger tu servidor de forma más efectiva.


Reglas básicas del firewall: qué son y cómo funcionan

El firewall funciona a base de reglas. Cada regla define qué tipo de tráfico se permite o se bloquea. Las reglas pueden basarse en:

  • Dirección IP: Bloquear o permitir una IP concreta.
  • Puerto: Controlar el acceso a servicios específicos (SSH, HTTP, HTTPS, etc.).
  • Protocolo: TCP, UDP o ambos.
  • Dirección: Entrante (desde internet hacia tu servidor) o saliente (desde tu servidor hacia internet).

Cuando configures reglas, ten en cuenta estos conceptos:

  • Permitir (Allow): Autoriza el tráfico que cumpla con la condición.
  • Denegar (Deny): Bloquea el tráfico que cumpla con la condición.
  • Prioridad: Las reglas se aplican en orden. Las primeras tienen prioridad sobre las siguientes.

En Syspanel, la gestión de reglas es bastante visual. Verás una tabla con todas las reglas existentes y botones para añadir, editar o eliminar cada una.


Configurar el firewall de Syspanel paso a paso

Ahora vamos a lo importante: configurar firewall panel para que se adapte a tus necesidades. Te guiaré a través de los casos más comunes.

1. Permitir el acceso a los puertos esenciales

Por defecto, Syspanel ya incluye reglas para los puertos más comunes (SSH, HTTP, HTTPS, FTP, etc.). Sin embargo, es buena idea verificarlas y añadir las que falten.

Para añadir una regla de permiso:

  1. Haz clic en "Añadir regla" o "Nueva regla".
  2. Selecciona "Permitir" como acción.
  3. Indica el puerto o rango de puertos (por ejemplo, 80 para HTTP o 443 para HTTPS).
  4. Elige el protocolo (TCP, UDP o ambos).
  5. En dirección, selecciona "Entrante".
  6. Guarda la regla.

Los puertos que deberías tener permitidos siempre son:

  • 22: SSH (acceso remoto seguro).
  • 80: HTTP (tráfico web normal).
  • 443: HTTPS (tráfico web cifrado).
  • 25, 110, 143: Servicios de correo (si usas email).
  • 2106: Acceso al propio panel Syspanel.

[WARNING] No abras puertos innecesarios. Cada puerto abierto es una puerta más que un atacante podría intentar cruzar. Si no usas un servicio, no permitas su puerto.

2. Bloquear una IP específica

Uno de los usos más comunes del firewall es bloquear ip syspanel que intenta accesos repetidos o sospechosos. Aquí tienes los pasos:

  1. Ve a la sección de reglas del firewall.
  2. Haz clic en "Añadir regla".
  3. Selecciona "Denegar" como acción.
  4. En el campo de dirección IP, escribe la IP que quieres bloquear (por ejemplo, 185.220.101.34).
  5. Deja el puerto en "Todos" o especifica uno si solo quieres bloquear un servicio concreto.
  6. Guarda la regla.

A partir de ese momento, cualquier conexión desde esa IP será rechazada automáticamente.

[TIP] Si no sabes qué IP bloquear, revisa los registros de acceso (logs) del servidor. Verás intentos de conexión fallidos y podrás identificar patrones sospechosos.

3. Crear una regla para un rango de IPs

En ocasiones, no quieres bloquear una sola IP, sino un rango completo. Por ejemplo, si una red entera está generando ataques.

Para ello:

  1. Añade una nueva regla de tipo "Denegar".
  2. En el campo de IP, escribe el rango en formato CIDR. Por ejemplo: 192.168.1.0/24 bloquearía todas las IPs desde 192.168.1.0 hasta 192.168.1.255.
  3. Guarda la regla.

Este formato es muy útil y te ahorrará crear docenas de reglas individuales.

4. Limitar el acceso al panel Syspanel

El puerto 2106 es tu puerta de entrada al panel. Si quieres que solo ciertas IPs puedan acceder a él, configura una regla específica:

  1. Crea una regla "Permitir" para el puerto 2106 y especifica la IP o IPs autorizadas.
  2. Luego, crea una regla "Denegar" para el mismo puerto, pero sin especificar IP (es decir, para todas las demás).

El orden es clave: primero permites a las IPs autorizadas y después bloqueas al resto.

[WARNING] Si configuras esto mal, podrías quedarte fuera de tu propio panel. Asegúrate de que tu IP actual esté en la lista de permitidas antes de guardar los cambios.

5. Configurar reglas avanzadas (puertos y protocolos específicos)

Si necesitas reglas más complejas, como permitir solo tráfico UDP en un puerto concreto:

  1. Ve a "Añadir regla".
  2. Selecciona la acción deseada (permitir o denegar).
  3. Especifica el puerto exacto.
  4. En protocolo, elige UDP o TCP según lo que necesites.
  5. Guarda.

Esto es útil para servicios como juegos, VoIP o aplicaciones personalizadas que usan protocolos específicos.


Seguridad adicional: más allá del firewall

Configurar el firewall es un gran paso, pero la seguridad syspanel no termina ahí. Aquí tienes algunas recomendaciones extra:

Cambia el puerto SSH por defecto

El puerto 22 es el objetivo favorito de los atacantes. Cambiarlo a otro número (por ejemplo, 2222) reduce drásticamente los intentos de acceso no autorizado.

  1. Accede a tu servidor por SSH.
  2. Edita el archivo de configuración de SSH (/etc/ssh/sshd_config).
  3. Cambia la línea Port 22 por Port 2222.
  4. Reinicia el servicio SSH.

[WARNING] Asegúrate de tener acceso alternativo antes de cambiar el puerto SSH. Si cometes un error, podrías quedarte sin acceso al servidor.

Usa llaves SSH en lugar de contraseñas

Las contraseñas son fáciles de adivinar. Las llaves SSH son mucho más seguras. Configúralas en tu servidor y desactiva el acceso por contraseña.

Mantén el sistema actualizado

Syspanel suele avisarte cuando hay actualizaciones disponibles. No las ignores. Las actualizaciones incluyen parches de seguridad que corrigen vulnerabilidades conocidas.

Activa Fail2ban

Fail2ban es una herramienta que bloquea automáticamente las IPs que hacen demasiados intentos fallidos de conexión. Es como un firewall inteligente que aprende de los ataques.


Solución de problemas comunes

No puedo acceder a Syspanel después de configurar el firewall

Esto suele ocurrir cuando bloqueas accidentalmente el puerto 2106 o tu propia IP. Para solucionarlo:

  1. Accede al servidor por SSH (desde otra IP o mediante la consola del proveedor).
  2. Revisa las reglas del firewall.
  3. Elimina o modifica la regla que esté causando el problema.

[INFO] En Syspanel, también puedes acceder por consola web si tu proveedor lo ofrece. Esto te permitirá recuperar el acceso incluso si bloqueas tu IP.

El firewall no bloquea al atacante

Asegúrate de que la regla esté activa y correctamente configurada. Recuerda que el orden importa: si hay una regla de permitir antes que una de denegar, la primera tendrá prioridad.

No sé qué IPs bloquear

Revisa los logs del servidor. En Syspanel, la sección de "Registros" o "Logs" te mostrará los intentos de conexión. Busca patrones: muchas conexiones fallidas desde la misma IP, intentos de acceso a puertos inusuales, etc.


Preguntas frecuentes (FAQ)

¿El firewall de Syspanel es suficiente para proteger mi servidor?

El firewall es una capa esencial de seguridad, pero no es la única. Combínalo con contraseñas seguras, llaves SSH, actualizaciones periódicas y herramientas como Fail2ban para una protección completa.

¿Puedo desactivar el firewall si tengo problemas de conexión?

Sí, pero no lo recomiendo. En lugar de desactivarlo, revisa las reglas y elimina las que estén causando el problema. Desactivar el firewall te deja completamente expuesto.

¿Cuántas reglas puedo crear?

No hay un límite estricto, pero es recomendable mantener el número de reglas bajo. Cuantas más reglas, más complejo es gestionarlas y más fácil cometer errores.

¿Bloquear una IP afecta a todos los servicios?

Depende de cómo configures la regla. Si bloqueas una IP sin especificar puerto, afectará a todos los servicios. Si especificas un puerto, solo bloqueará ese servicio.

¿Puedo configurar el firewall desde la línea de comandos?

Sí, Syspanel permite gestionar el firewall desde SSH usando comandos como iptables o ufw. Sin embargo, para la mayoría de usuarios, la interfaz gráfica es más fácil y segura.


Conclusión

Configurar el firewall en Syspanel es una tarea sencilla que puede marcar una gran diferencia en la seguridad de tu servidor. Con las reglas adecuadas, podrás bloquear ip syspanel maliciosas, controlar el acceso a tus servicios y dormir tranquilo sabiendo que tu hosting está protegido.

Recuerda los puntos clave:

  • El firewall ya viene activo, pero conviene personalizarlo.
  • Las reglas se basan en IPs, puertos y protocolos.
  • El orden de las reglas es importante.
  • No abras puertos innecesarios.
  • Combina el firewall con otras medidas de seguridad.

Si tienes dudas, revisa la sección de preguntas frecuentes o consulta la documentación oficial de Syspanel. Y recuerda, el puerto de acceso al panel es el 2106, no lo bloquees por error.

Ahora que ya sabes cómo configurar tu firewall, ¡manos a la obra! Protege tu servidor y navega con total tranquilidad.

[TIP] Guarda siempre una copia de tus reglas de firewall en un lugar seguro. Si algún día necesitas restaurar tu servidor, podrás recrear la configuración rápidamente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel