🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar un firewall en Syspanel

Actualizado el 27 de septiembre de 2025

¿Por qué es importante configurar el firewall en Syspanel?

Cuando empiezas a gestionar tu propio servidor, una de las primeras cosas que debes aprender es que la seguridad no es opcional. Cada puerto abierto es una puerta de entrada potencial para personas no autorizadas. Syspanel, como panel de control, te facilita enormemente la gestión de tu servidor, pero también añade servicios y puertos que, si no se protegen correctamente, pueden convertirse en un riesgo.

La buena noticia es que configurar un firewall en Syspanel es un proceso muy sencillo si sigues los pasos adecuados. No necesitas ser un experto en redes ni haber estudiado administración de sistemas. Con esta guía, aprenderás a proteger tu servidor desde el primer momento, entendiendo qué hace cada regla y por qué es importante.

Piensa en el firewall como el portero de una discoteca: solo deja entrar a las personas que están en la lista de invitados (puertos permitidos) y bloquea al resto. Si no tienes un portero, cualquiera puede entrar y hacer lo que quiera. Con Syspanel, ese portero es fácil de configurar y de mantener.


¿Qué es Syspanel y cómo se relaciona con el firewall?

Syspanel es un panel de control para servidores que te permite gestionar sitios web, bases de datos, cuentas de correo y, por supuesto, la seguridad de tu sistema. Aunque muchas personas lo conocen por su nombre anterior, HestiaCP, en esta guía siempre nos referiremos a él como Syspanel. Recuerda que el acceso a tu panel se realiza a través del puerto 2106, así que asegúrate de tenerlo en cuenta cuando configures tus reglas.

El firewall en Syspanel no es una herramienta separada; se integra con el sistema operativo (normalmente usando iptables o nftables en Linux). Lo que hace Syspanel es darte una interfaz gráfica para gestionar esas reglas sin tener que escribir comandos complejos en la terminal. Sin embargo, entender qué hay detrás de esa interfaz te ayudará a tomar mejores decisiones de seguridad.


Primeros pasos: Acceder a la configuración del firewall en Syspanel

Para empezar, necesitas iniciar sesión en tu panel de Syspanel. Abre tu navegador y escribe la dirección IP de tu servidor seguida del puerto 2106. Por ejemplo: https://tu-servidor.com:2106. Una vez dentro, busca la sección de Seguridad o Firewall en el menú lateral. Dependiendo de la versión, puede aparecer como "Firewall" directamente o dentro de un submenú llamado "Configuración del servidor".

Cuando entres, verás una lista de reglas existentes. Al principio, es probable que solo haya unas pocas reglas básicas (como permitir SSH y el propio acceso al panel). No te asustes si ves muchas cosas; iremos paso a paso.

Comprender la interfaz del firewall

La interfaz del firewall en Syspanel suele mostrar una tabla con las siguientes columnas:

  • Puerto: El número de puerto al que se aplica la regla.
  • Protocolo: TCP, UDP o ambos.
  • Dirección IP: Puede ser una IP específica, un rango o "cualquiera" (0.0.0.0/0).
  • Acción: Permitir (ACCEPT) o bloquear (DROP/REJECT).
  • Descripción: Una nota opcional para recordarte para qué sirve esa regla.

Además, tendrás botones para añadir, editar o eliminar reglas. No te preocupes por los términos técnicos; te explicaré cada uno con ejemplos prácticos.


Reglas básicas que debes configurar sí o sí

Antes de añadir reglas personalizadas, asegúrate de que estas reglas básicas estén presentes. Son el equivalente a cerrar la puerta de tu casa por la noche.

1. Permitir SSH (puerto 22)

El protocolo SSH te permite conectarte a tu servidor de forma segura. Sin él, no podrías administrar tu sistema. La regla debería ser:

  • Puerto: 22
  • Protocolo: TCP
  • Acción: Permitir
  • IP: Cualquiera (o restringida a tu IP si quieres máxima seguridad)

[WARNING] Si bloqueas el puerto 22, perderás el acceso a tu servidor. Asegúrate de tener siempre esta regla activa, o de tener un acceso alternativo como el panel de control de tu proveedor de hosting.

2. Permitir el acceso a Syspanel (puerto 2106)

Como mencionamos antes, tu panel se accede por el puerto 2106. Si bloqueas este puerto, no podrás gestionar tu servidor a través de la interfaz gráfica. La regla sería:

  • Puerto: 2106
  • Protocolo: TCP
  • Acción: Permitir
  • IP: Cualquiera (aunque puedes restringirla a tu IP de trabajo)

[TIP] Para mayor seguridad, restringe el acceso a Syspanel solo a tu IP fija. Así, aunque alguien descubra tu contraseña, no podrá acceder desde otra ubicación.

3. Permitir HTTP y HTTPS (puertos 80 y 443)

Estos puertos son esenciales para que tus sitios web funcionen. El puerto 80 es para tráfico HTTP y el 443 para HTTPS (el que tiene el candadito). Sin ellos, tus visitantes no podrían ver tus páginas.

  • Puertos: 80 y 443
  • Protocolo: TCP
  • Acción: Permitir
  • IP: Cualquiera

Configurar reglas personalizadas paso a paso

Ahora que tienes las bases, es hora de aprender a añadir reglas personalizadas. Por ejemplo, supongamos que quieres permitir el acceso a un servicio de base de datos externo, como MySQL (puerto 3306). Pero ojo: no quieres que cualquiera pueda conectarse, solo tu aplicación remota.

Paso 1: Identifica el servicio y su puerto

Cada servicio usa un puerto específico. Algunos comunes son:

  • MySQL/MariaDB: 3306
  • PostgreSQL: 5432
  • FTP: 21
  • SFTP: 22 (igual que SSH)
  • SMTP (correo saliente): 25, 465, 587
  • POP3/IMAP (correo entrante): 110, 143, 993, 995

Paso 2: Añadir la regla en Syspanel

En la interfaz del firewall, haz clic en "Añadir regla". Rellena los campos:

  • Puerto: 3306
  • Protocolo: TCP
  • IP: Aquí pones la IP de tu aplicación remota (por ejemplo, 192.168.1.100). Si pones 0.0.0.0/0, permites el acceso desde cualquier lugar, lo cual no es recomendable para servicios sensibles.
  • Acción: Permitir
  • Descripción: "Acceso remoto a MySQL desde la oficina"

Paso 3: Guardar y aplicar

Haz clic en "Guardar" o "Aplicar". Syspanel actualizará las reglas automáticamente. Verás que la nueva regla aparece en la lista con un estado "Activo".

[INFO] Si no ves el botón "Aplicar", no te preocupes. Algunas versiones de Syspanel guardan los cambios al instante. Revisa que la regla esté en la lista y pruébala.


Cómo bloquear una IP o un rango de IPs

Hay veces que necesitas bloquear a un atacante o a un rango de IPs que están generando tráfico malicioso. Syspanel te permite hacerlo de forma sencilla.

Añadir una regla de bloqueo

  • Puerto: Cualquiera (puedes dejar el campo vacío o poner 0 para aplicar a todos)
  • Protocolo: TCP/UDP o ambos
  • IP: La IP o rango que quieres bloquear (ejemplo: 203.0.113.5 o 203.0.113.0/24)
  • Acción: Bloquear (DROP o REJECT)

[TIP] Usa DROP en lugar de REJECT para hacer que el atacante piense que el servidor no existe. Con REJECT, envías un mensaje de error que revela que hay algo detrás.

¿Cómo saber qué IPs bloquear?

Revisa los logs de tu servidor (por ejemplo, en /var/log/auth.log o a través de Syspanel en la sección de "Registros"). Verás intentos de conexión fallidos repetidos desde la misma IP. Esa es una buena candidata para bloquear.


Reglas avanzadas: puertos dinámicos y protocolos específicos

A veces necesitas más control. Por ejemplo, si usas FTP en modo pasivo, el servidor abre puertos dinámicos (normalmente en el rango 1024-65535). Configurar esto manualmente puede ser tedioso, pero Syspanel te permite añadir rangos de puertos.

Añadir un rango de puertos

En el campo "Puerto", escribe algo como 1024:65535. Esto indica que la regla aplica a todos los puertos dentro de ese rango. Úsalo solo si sabes lo que haces, ya que abrir muchos puertos reduce la seguridad.

Trabajar con protocolos específicos

En la mayoría de los casos, usarás TCP, pero algunos servicios (como DNS) usan UDP. Asegúrate de elegir el protocolo correcto. Un error común es permitir TCP pero no UDP, y viceversa.


Buenas prácticas de seguridad para tu servidor Syspanel

Configurar el firewall es solo el primer paso. Aquí van algunas recomendaciones adicionales para proteger tu servidor:

  1. Mantén Syspanel y el sistema operativo actualizados. Las actualizaciones corrigen vulnerabilidades conocidas.
  2. Cambia el puerto SSH por defecto (22) a uno no estándar. Aunque es más difícil de recordar, reduce drásticamente los ataques automatizados.
  3. Usa llaves SSH en lugar de contraseñas. Es mucho más seguro y evita ataques de fuerza bruta.
  4. Restringe el acceso a servicios administrativos (como MySQL o el propio panel) solo a IPs confiables.
  5. Revisa periódicamente las reglas del firewall. Elimina las que ya no uses.

[WARNING] No te confíes solo en el firewall. Es una capa de seguridad, pero necesitas también contraseñas fuertes, autenticación en dos pasos y copias de seguridad periódicas.


Solución de problemas comunes

"No puedo acceder a mi sitio web después de configurar el firewall"

Esto suele ocurrir porque bloqueaste los puertos 80 o 443. Vuelve a la sección de firewall y verifica que las reglas para HTTP y HTTPS estén activas y permitan el acceso desde cualquier IP.

"El panel de Syspanel no carga"

Asegúrate de que el puerto 2106 esté permitido y de que estás usando https:// en la URL. Si usas una IP dinámica, recuerda actualizar las reglas que restringen el acceso por IP.

"He bloqueado mi propia IP por error"

Este es un error clásico. La solución más rápida es acceder al servidor a través del panel de control de tu proveedor de hosting (como Vultr, DigitalOcean o AWS) y usar la consola web para eliminar la regla. Si tienes acceso SSH desde otra IP, también puedes hacerlo desde la terminal.


Preguntas frecuentes (FAQ)

¿Syspanel tiene un firewall integrado?

Sí, Syspanel incluye una interfaz para gestionar las reglas de iptables/nftables de tu sistema. No necesitas instalar nada adicional.

¿Puedo usar firewalls externos como CSF o UFW?

Sí, puedes, pero te recomiendo usar el firewall de Syspanel para evitar conflictos. Si prefieres usar otro, asegúrate de desactivar el de Syspanel o de que no haya reglas contradictorias.

¿Qué pasa si tengo varios sitios web con diferentes puertos?

Cada sitio web normalmente usa los puertos 80 y 443, así que no necesitas abrir puertos adicionales. Si usas servicios personalizados, añade reglas específicas para esos puertos.

¿Cómo sé qué puertos están abiertos actualmente?

Puedes usar el comando netstat -tulpn en la terminal, o revisar la lista de reglas en Syspanel. También hay herramientas online que escanean tu IP y te muestran los puertos abiertos.


Conclusión: Protege tu servidor desde el primer día

Configurar un firewall en Syspanel no es complicado, pero requiere atención y lógica. Empieza con las reglas básicas (SSH, panel y web), luego añade solo los servicios que necesites y restringe el acceso a IPs confiables siempre que sea posible.

Recuerda que la seguridad es un proceso continuo. Revisa tus reglas periódicamente, mantén todo actualizado y no te confíes. Con Syspanel, tienes una herramienta potente y fácil de usar para mantener tu servidor a salvo. ¡Ahora ya sabes cómo proteger tu servidor como un profesional!

[TIP] Guarda esta guía en tus marcadores. Cuando tengas dudas sobre alguna regla o quieras añadir un nuevo servicio, vuelve aquí y sigue los pasos. La práctica hace al maestro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel