🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Syspanel: configuración básica del firewall

Actualizado el 20 de septiembre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a manejar una de las herramientas más importantes para mantener tu sitio web seguro y funcionando sin problemas: el firewall de Syspanel.

Si alguna vez te has preguntado cómo proteger tu servidor de accesos no deseados o cómo permitir el paso solo a las personas y servicios correctos, este artículo es para ti. Vamos a desglosar la configuración básica del firewall en Syspanel de una manera muy sencilla, paso a paso, como si estuviéramos viendo la pantalla juntos.

Empecemos.

¿Qué es un firewall y por qué es importante en Syspanel?

Imagina que tu servidor es una casa muy valiosa. El firewall es la puerta principal con un portero electrónico muy inteligente. Su trabajo es decidir quién puede entrar y quién debe quedarse fuera. Sin un firewall bien configurado, tu servidor estaría expuesto a todo tipo de visitantes no deseados, desde robots que intentan adivinar contraseñas hasta programas maliciosos.

En Syspanel, el firewall es una capa de seguridad esencial. No solo protege tu panel de control (que recordemos, se accede por el puerto 2106), sino también todos los sitios web, correos electrónicos y bases de datos que tengas alojados. Configurarlo correctamente es el primer paso para tener un servidor robusto y confiable.

[INFO] Un firewall bien configurado puede bloquear hasta el 99% de los ataques automatizados antes de que lleguen a tu servidor. Es tu primera línea de defensa.

Accediendo al firewall de Syspanel

Antes de empezar a configurar, necesitas saber dónde está la herramienta. Es muy fácil de encontrar.

Paso 1: Inicia sesión en Syspanel

Abre tu navegador web favorito y escribe la dirección de tu servidor seguida de :2106. Por ejemplo: https://tudominio.com:2106 o https://tu-ip-del-servidor:2106. Recuerda, el puerto 2106 es la puerta de entrada a Syspanel.

Paso 2: Busca la sección de Firewall

Una vez dentro del panel, verás un menú lateral o una serie de iconos en la parte superior. Busca una opción que diga "Firewall" o "Seguridad". En la mayoría de las versiones de Syspanel, está claramente etiquetada.

Al hacer clic, se abrirá una nueva página con la configuración actual de tu firewall. Por defecto, Syspanel ya viene con algunas reglas básicas para que el panel y los servicios esenciales funcionen, pero nosotros vamos a personalizarlas.

Entendiendo la interfaz del firewall Syspanel

La interfaz puede parecer un poco técnica al principio, pero es muy lógica. Normalmente verás:

  • Lista de reglas: Aquí se muestran todas las reglas activas. Cada regla tiene una acción (permitir o denegar), un protocolo (TCP, UDP, etc.), un puerto o rango de puertos, y una dirección IP de origen (o "Cualquiera" si aplica a todos).
  • Botón "Añadir regla": Para crear nuevas reglas.
  • Estado del firewall: Un interruptor o indicador que muestra si el firewall está activado o desactivado. Siempre debe estar activado.

Configuración básica: Las reglas imprescindibles

Ahora vamos a lo práctico. Estas son las reglas que todo servidor con Syspanel debería tener para funcionar de forma segura.

Regla 1: Permitir el acceso a Syspanel (puerto 2106)

Esta es la regla más importante. Sin ella, no podrías acceder a tu panel de control.

  1. Haz clic en "Añadir regla".
  2. En "Acción", selecciona "Aceptar" (o "Allow").
  3. En "Protocolo", elige "TCP".
  4. En "Puerto", escribe 2106.
  5. En "IP de origen", déjalo como "Cualquiera" (0.0.0.0/0) si necesitas acceder desde cualquier lugar. Para máxima seguridad, puedes poner la IP de tu casa u oficina.
  6. Añade un comentario como "Acceso a Syspanel".
  7. Guarda la regla.

[TIP] Si solo tú o tu equipo van a administrar el servidor, restringir el acceso al puerto 2106 solo a vuestras IPs fijas es una medida de seguridad excelente.

Regla 2: Permitir el tráfico web (puertos 80 y 443)

Estos puertos son los que hacen que tus sitios web sean visibles en internet. El puerto 80 es para HTTP (no seguro) y el 443 para HTTPS (seguro). Hoy en día, casi todo el tráfico debería ir por HTTPS.

  1. Añade una nueva regla.
  2. Acción: Aceptar.
  3. Protocolo: TCP.
  4. Puerto: 80, 443 (o puedes hacer una regla para cada uno).
  5. IP de origen: Cualquiera.
  6. Comentario: "Tráfico web".
  7. Guarda.

Regla 3: Permitir el acceso SSH (puerto 22)

SSH es la forma en la que te conectas de forma segura a la línea de comandos de tu servidor. Es una puerta de entrada muy poderosa y, por lo tanto, un objetivo común de ataques.

  1. Añade una nueva regla.
  2. Acción: Aceptar.
  3. Protocolo: TCP.
  4. Puerto: 22.
  5. IP de origen: MUY IMPORTANTE: Pon aquí la IP de tu casa u oficina. No la dejes como "Cualquiera".
  6. Comentario: "Acceso SSH seguro".
  7. Guarda.

[WARNING] Dejar el puerto SSH (22) abierto a todo el mundo (0.0.0.0/0) es una de las causas más comunes de ataques de fuerza bruta. Restringirlo a tu IP es una de las mejores prácticas de seguridad que puedes aplicar.

Regla 4: Permitir el correo saliente (puerto 25, 465, 587)

Si tu servidor va a enviar correos electrónicos (por ejemplo, desde formularios de contacto o notificaciones), necesitas estos puertos abiertos.

  1. Añade una nueva regla.
  2. Acción: Aceptar.
  3. Protocolo: TCP.
  4. Puerto: 25, 465, 587.
  5. IP de origen: Cualquiera.
  6. Comentario: "Correo saliente (SMTP)".
  7. Guarda.

Regla 5 (Opcional pero recomendada): Bloquear todo lo demás

Una vez que hayas creado tus reglas de "permitir", es buena práctica añadir una regla al final que deniegue todo el tráfico que no coincida con las reglas anteriores. Syspanel suele tener esta regla por defecto, pero es bueno verificarlo.

  1. Añade una nueva regla.
  2. Acción: Denegar (o "Drop").
  3. Protocolo: Cualquiera.
  4. Puerto: Déjalo en blanco o pon "Todos".
  5. IP de origen: Cualquiera.
  6. Comentario: "Denegar todo lo demás".
  7. Asegúrate de que esta regla esté al final de la lista, después de todas las reglas de "permitir".

[INFO] El orden de las reglas es crucial. El firewall procesa las reglas de arriba a abajo. En cuanto una regla coincide, se aplica y deja de buscar. Por eso, las reglas de "permitir" deben ir antes que las de "denegar".

Ejemplo práctico: Configurando el firewall paso a paso

Vamos a simular que configuramos un servidor nuevo desde cero.

  1. Accede a Syspanel (puerto 2106).
  2. Ve a Firewall.
  3. Verás que quizás ya hay una regla que permite el acceso al panel (puerto 2106) y al tráfico web. Si no, créalas.
  4. Añade la regla para SSH (puerto 22) y restringe el origen a tu IP. Para saber tu IP pública, puedes buscar "¿Cuál es mi IP?" en Google.
  5. Añade las reglas para el correo si lo necesitas.
  6. Verifica que la regla de "denegar todo" esté al final y activa.
  7. Guarda los cambios y aplica la configuración. En Syspanel, suele haber un botón de "Aplicar" o "Reiniciar firewall".

¡Listo! Tu servidor ya está mucho más seguro.

Preguntas frecuentes (FAQ)

Aquí respondo a las dudas más comunes que me suelen preguntar los usuarios.

¿Qué hago si me equivoco al configurar el firewall y me bloqueo a mí mismo?

¡No te preocupes! Es un error muy común. Syspanel tiene un sistema de recuperación. La forma más segura es tener acceso físico o a través de un proveedor de cloud (como un VPS) para acceder a la consola del servidor. Desde ahí, puedes ejecutar el comando sudo ufw disable para desactivar el firewall por completo y luego volver a entrar a Syspanel (puerto 2106) para corregir las reglas.

[WARNING] Siempre ten un plan B para acceder a tu servidor (como un usuario con acceso sudo por consola) antes de hacer cambios drásticos en el firewall.

¿Puedo bloquear un país entero con el firewall de Syspanel?

La función de firewall básica de Syspanel no suele incluir bloqueo por país de forma nativa. Para eso, necesitarías herramientas más avanzadas como iptables con módulos de geolocalización o un servicio como Cloudflare. Sin embargo, para la mayoría de los casos, bloquear IPs individuales o rangos es suficiente.

¿Con qué frecuencia debo revisar las reglas del firewall?

Es buena práctica revisarlas cada vez que añadas un nuevo servicio a tu servidor (por ejemplo, si instalas una aplicación que usa un puerto específico). También, al menos una vez al mes, para verificar que no haya reglas obsoletas o innecesarias.

¿El firewall de Syspanel protege contra ataques DDoS?

El firewall de Syspanel es un firewall de filtrado de paquetes. Ayuda a mitigar ataques pequeños y medianos bloqueando tráfico malicioso basado en reglas. Para ataques DDoS grandes y distribuidos, necesitarás soluciones adicionales como un CDN (Cloudflare) o un firewall de aplicaciones web (WAF) especializado.

¿Qué significa "TCP" y "UDP" en las reglas?

Son protocolos de comunicación. TCP es el más común (para web, correo, SSH) y es orientado a conexión (se asegura de que los datos lleguen completos). UDP es más rápido pero menos fiable (se usa para streaming, juegos, DNS). Para la mayoría de las reglas básicas, con TCP es suficiente.

Conclusión: La seguridad es un proceso, no un destino

Configurar el firewall en Syspanel es un paso fundamental, pero no es el único. La seguridad de tu servidor es un viaje continuo. Recuerda mantener Syspanel y todos tus scripts actualizados, usar contraseñas fuertes y, si es posible, implementar autenticación de dos factores.

Con estas reglas básicas, ya has construido una barrera sólida alrededor de tu servidor. Si tienes más dudas, no dudes en consultar la documentación oficial de Syspanel o escribirme. Estoy aquí para ayudarte.

¡Feliz y segura navegación!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel