🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el firewall de Syspanel

Actualizado el 10 de noviembre de 2025

¿Qué es el firewall de Syspanel y por qué deberías configurarlo?

Cuando contratas un servicio de hosting, tu servidor queda expuesto a Internet. Esto significa que, desde cualquier parte del mundo, hay personas y bots intentando acceder a él constantemente. Un firewall actúa como una puerta blindada: decide quién entra, quién sale y qué puertos están abiertos al tráfico.

El firewall Syspanel es la herramienta integrada en tu panel de control que te permite gestionar esa puerta de forma sencilla, sin necesidad de tocar archivos de configuración complejos. Configurarlo correctamente es una de las tareas más importantes para garantizar la seguridad Syspanel de tu servidor y de los sitios web que alojas.

En esta guía, aprenderás desde cero a configurar el firewall de Syspanel, entenderás qué son las reglas firewall servidor y resolverás las dudas más comunes que nos llegan al soporte. No necesitas ser un experto en redes, solo seguir los pasos con calma.

Primeros pasos: acceder al firewall de Syspanel

Para empezar, inicia sesión en tu panel de Syspanel. Recuerda que la URL de acceso suele ser https://tu-servidor:2106. El puerto 2106 es el que usa Syspanel para su interfaz web, así que asegúrate de tenerlo presente.

Una vez dentro, busca en el menú lateral la sección que dice "Firewall" o "Seguridad". Dependiendo de la versión de Syspanel que tengas, puede variar ligeramente la ubicación, pero normalmente está en el apartado de "Servidor" o en el panel principal.

Al hacer clic, verás una interfaz con una lista de reglas. Si es la primera vez que entras, probablemente haya algunas reglas predefinidas que permiten el tráfico básico (HTTP, HTTPS, SSH). No te asustes, es normal.

Entendiendo las reglas firewall servidor: conceptos básicos

Antes de empezar a crear reglas, es fundamental que entiendas cómo funciona una regla de firewall. Piensa en cada regla como una instrucción que le das al servidor: "si el tráfico viene de esta IP y va a este puerto, entonces permítelo o bloquéalo".

Cada regla tiene tres componentes principales:

  • Dirección IP o rango: Puede ser una IP concreta (ej. 203.0.113.5) o un rango (ej. 192.168.1.0/24). También puedes usar 0.0.0.0/0 para referirte a todas las IPs.
  • Puerto: El número de puerto al que se aplica la regla (ej. 22 para SSH, 80 para HTTP, 443 para HTTPS).
  • Acción: Puede ser ACCEPT (permitir) o DROP (bloquear). En algunos paneles también verás REJECT, que bloquea pero envía un mensaje de error al que intenta conectarse.

El orden de las reglas importa. Syspanel evalúa las reglas de arriba hacia abajo, y la primera que coincida con el tráfico es la que se aplica. Por eso, es recomendable poner las reglas más específicas al principio y las más generales al final.

Cómo configurar el firewall de Syspanel paso a paso

1. Regla básica para permitir SSH

El puerto SSH (normalmente el 22) es tu puerta de acceso administrativo al servidor. Si lo bloqueas por error, podrías quedarte sin acceso. Por eso, la primera regla que debes crear es una que permita el tráfico SSH desde tu IP.

En la interfaz del firewall, haz clic en "Añadir regla" o "Nueva regla". Se abrirá un formulario con los siguientes campos:

  • Nombre: Ponle un nombre descriptivo, como "SSH desde mi casa".
  • Protocolo: Selecciona TCP.
  • Puerto: Escribe 22.
  • IP de origen: Aquí puedes poner tu IP pública. Si no la sabes, puedes buscarla en Google escribiendo "cuál es mi IP". También puedes usar 0.0.0.0/0 para permitir SSH desde cualquier lugar, aunque no es recomendable por seguridad.
  • Acción: Selecciona ACCEPT.

Guarda la regla. Verás que aparece en la lista con un estado "activo". A partir de ahora, el tráfico SSH desde esa IP estará permitido.

2. Permitir tráfico web (HTTP y HTTPS)

Para que tus sitios web sean accesibles desde Internet, necesitas reglas que permitan el tráfico en los puertos 80 (HTTP) y 443 (HTTPS). Crea dos reglas similares a la anterior, pero con estos puertos.

En el campo IP de origen, usa 0.0.0.0/0 porque cualquier visitante debe poder acceder a tu web. La acción será ACCEPT.

Estas reglas suelen venir predefinidas, pero es bueno que sepas cómo crearlas por si necesitas modificarlas o si has borrado alguna por accidente.

3. Bloquear una IP específica

Imagina que detectas tráfico sospechoso desde una IP concreta que intenta acceder a tu servidor. Con el firewall de Syspanel puedes bloquearla fácilmente.

Crea una nueva regla con los siguientes datos:

  • Nombre: "Bloqueo IP sospechosa".
  • Protocolo: Cualquiera (o selecciona TCP/UDP si prefieres).
  • Puerto: 0 o déjalo vacío para indicar todos los puertos.
  • IP de origen: La IP que quieres bloquear (ej. 198.51.100.23).
  • Acción: DROP.

Guarda la regla. Es importante que esta regla esté por encima de las reglas que permiten el tráfico, para que tenga prioridad. Puedes usar las flechas de ordenar en la lista de reglas para moverla hacia arriba.

4. Limitar el acceso al panel de Syspanel

El panel de Syspanel se accede por el puerto 2106. Por defecto, está abierto a todas las IPs, pero es una buena práctica restringirlo solo a tu IP o a un rango de IPs de confianza.

Crea una regla que permita el acceso al puerto 2106 solo desde tu IP, y luego crea otra regla que bloquee el acceso a ese mismo puerto desde cualquier otra IP (0.0.0.0/0).

Recuerda el orden: la regla de permitir debe ir antes que la de bloquear. Así, tu IP tendrá acceso y el resto quedará fuera.

5. Reglas para servicios adicionales (FTP, bases de datos, etc.)

Si usas FTP para subir archivos (puerto 21 y rango de puertos pasivos 30000-31000) o si necesitas acceso externo a bases de datos MySQL (puerto 3306), deberás crear reglas específicas.

Para FTP, crea una regla TCP con puerto 21 y otra con el rango 30000:31000. Para MySQL, crea una regla TCP con puerto 3306. En todos los casos, es recomendable restringir el acceso a tu IP o a un rango de IPs de confianza, en lugar de abrirlo a todo Internet.

Consejos de seguridad avanzada para tu firewall

Configurar el firewall no es solo crear reglas; también implica adoptar buenas prácticas que refuercen la seguridad Syspanel.

1. Cambia el puerto SSH por defecto

El puerto 22 es el más atacado del mundo. Cambiarlo a un puerto no estándar (ej. 2222) reduce drásticamente los intentos de acceso no autorizado. Para ello, tendrás que modificar el archivo de configuración de SSH en tu servidor (normalmente /etc/ssh/sshd_config) y cambiar la línea Port 22 por Port 2222. Después, reinicia el servicio SSH.

[INFO] Si cambias el puerto SSH, asegúrate de actualizar la regla del firewall con el nuevo puerto, o perderás el acceso al servidor.

2. Usa listas blancas para IPs de administración

Crea un grupo de IPs de confianza (las tuyas, las de tus colaboradores) y añade reglas que solo permitan el acceso a puertos administrativos (SSH, panel, MySQL) desde esas IPs. Esto es mucho más seguro que abrir los puertos a todo el mundo.

3. Monitoriza los logs del firewall

Syspanel guarda un registro de los intentos de conexión bloqueados. Revisa periódicamente estos logs para detectar patrones de ataque. Si ves muchas conexiones desde una misma IP, puedes bloquearla de forma preventiva.

4. No bloquees tu propia IP

El error más común al configurar un firewall es bloquear accidentalmente la propia IP del administrador. Antes de guardar una regla de bloqueo, verifica que tu IP no esté incluida en el rango que estás bloqueando.

[WARNING] Si te bloqueas a ti mismo, no podrás acceder al servidor ni al panel. En ese caso, tendrás que contactar con el soporte de tu proveedor de hosting para que te ayuden a restaurar el acceso.

Preguntas frecuentes sobre el firewall de Syspanel

¿Qué pasa si bloqueo el puerto 80 o 443?

Si bloqueas estos puertos, tus sitios web dejarán de estar accesibles para los visitantes. Es un error crítico que debes evitar. Siempre verifica que las reglas de HTTP y HTTPS estén en ACCEPT y sean las últimas de la lista si tienes reglas de bloqueo generales.

¿Cómo sé si una regla está funcionando?

Puedes hacer una prueba sencilla: desde tu ordenador, intenta acceder al servicio. Por ejemplo, si has creado una regla para permitir SSH desde tu IP, abre una terminal y escribe ssh usuario@tu-servidor. Si la conexión se establece, la regla funciona.

¿Puedo tener reglas temporales?

Algunas versiones de Syspanel permiten crear reglas con una duración determinada. Si tu versión no lo permite, tendrás que crear la regla y luego eliminarla manualmente cuando ya no la necesites.

¿El firewall afecta al rendimiento del servidor?

El firewall de Syspanel opera a nivel de red y su impacto en el rendimiento es mínimo. Es una herramienta segura y eficiente que no ralentiza tus sitios web.

¿Debo configurar el firewall si mi hosting ya incluye uno?

Sí, incluso si tu proveedor ofrece un firewall a nivel de red, es recomendable configurar también el firewall de Syspanel para tener un control más granular sobre tu servidor. La combinación de ambos ofrece una protección en capas.

Errores comunes y cómo solucionarlos

Error: "No puedo acceder al panel de Syspanel"

Si después de configurar el firewall no puedes acceder al panel en el puerto 2106, es probable que hayas bloqueado tu propia IP. Revisa las reglas y busca alguna que bloquee el acceso a ese puerto. Si no puedes entrar al panel, contacta con el soporte de tu hosting.

Error: "Mi web carga desde mi móvil pero no desde mi casa"

Esto suele ocurrir cuando tienes una regla que permite el acceso a HTTP/HTTPS desde un rango de IPs específico, y tu IP doméstica no está incluida. Revisa las reglas y asegúrate de que el puerto 80 y 443 están abiertos a 0.0.0.0/0.

Error: "He creado una regla pero no se aplica"

Verifica que la regla esté activa (algunos paneles requieren activarla con un botón) y que esté en la posición correcta dentro de la lista. Recuerda que las reglas se evalúan de arriba hacia abajo.

Conclusión: la seguridad es un proceso continuo

Configurar el firewall Syspanel es una tarea que no deberías posponer. Es la primera línea de defensa contra accesos no autorizados y ataques maliciosos. Con las reglas firewall servidor bien configuradas, tu servidor estará mucho más seguro y tus sitios web funcionarán con tranquilidad.

No te limites a crear las reglas básicas; dedica tiempo a entender qué servicios tienes abiertos y a quién se los estás permitiendo. Revisa periódicamente los logs, actualiza tus listas de IPs de confianza y mantén tus contraseñas seguras.

[TIP] Guarda un archivo con todas tus reglas de firewall y una breve descripción de cada una. Esto te será de gran ayuda si necesitas restaurar la configuración o si cambias de servidor.

Si tienes dudas más específicas, nuestro equipo de soporte está disponible para ayudarte. Pero con esta guía, ya tienes los conocimientos necesarios para configurar el firewall de Syspanel como un profesional. ¡Manos a la obra y a proteger tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel